Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463_POC — إثبات مفهوم لاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات في ميزة chroot الخاصة بأداة sudo. يتضمن بيئة Docker وسكربت استغلال لفتح قشرة بصلاحيات الجذر (root). | Kitploit
أدوات/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

إثبات مفهوم لاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات في ميزة chroot الخاصة بأداة sudo. يتضمن بيئة Docker وسكربت استغلال لفتح قشرة بصلاحيات الجذر (root).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
9منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-32463 – إثبات المفهوم لـ sudo chroot ("chwoot")

يوفر هذا المستودع بيئة بسيطة وقابلة لإعادة الإنتاج لإظهار ثغرة تصعيد الامتيازات CVE‑2025‑32463 في ميزة chroot في sudo.


المحتويات

الملفالغرض
Dockerfileينشئ صورة Ubuntu 24.04 مع sudo 1.9.16p2 المعرض للثغرة وأدوات البناء
sudo‑chwoot.shاستغلال إثبات المفهوم الذي يفتح شل جذر داخل chroot
run.shنص برمجي مساعد يبني الصورة (إذا لزم الأمر) ويشغّل حاوية الاستغلال

الإصدارات المتأثرة

البنى المعرضة للثغرة من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p) على معظم توزيعات لينكس متأثرة.


بدء سريع

# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

يُمرر run.sh الخيارين --privileged و--rm إلى Docker كي تنظف الحاوية نفسها عند خروجك.


التنظيف

أزل الصورة عندما تنتهي:

docker rmi sudo-chwoot

مرجع

  • ملاحظة ثغرة Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
تنزيل الأداة