Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463_POC | Kitploit
أدوات/GitHubGitHub/zhaduchanhzz/cve-2025-32463_poc
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقاستغلال الملفات الثنائية
GitHubzhaduchanhzz/cve-2025-32463_poc

CVE-2025-32463_POC

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – إثبات المفهوم لـ sudo chroot ("chwoot")

يوفر هذا المستودع بيئة بسيطة وقابلة لإعادة الإنتاج لإظهار ثغرة تصعيد الامتيازات CVE‑2025‑32463 في ميزة chroot في sudo.


المحتويات

الملفالغرض
Dockerfileينشئ صورة Ubuntu 24.04 مع sudo 1.9.16p2 المعرض للثغرة وأدوات البناء
sudo‑chwoot.shاستغلال إثبات المفهوم الذي يفتح شل جذر داخل chroot
run.shنص برمجي مساعد يبني الصورة (إذا لزم الأمر) ويشغّل حاوية الاستغلال

الإصدارات المتأثرة

البنى المعرضة للثغرة من sudo 1.9.14 حتى 1.9.17 (جميع مراجعات p) على معظم توزيعات لينكس متأثرة.


بدء سريع

root@kitploit:~
# 1 – clone repo
$ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git
$ cd CVE-2025-32463_chwoot

# 2 – build and run Docker image (tagged "sudo-chwoot")
$ ./run.sh

# 3 – run exploit in container (drops you into a root shell)
pwn@0da3726bd81f:~$ ./sudo-chwoot.sh
woot!
root@0da3726bd81f:/# id
uid=0(root) gid=0(root) groups=0(root),1001(pwn)

يُمرر run.sh الخيارين --privileged و--rm إلى Docker كي تنظف الحاوية نفسها عند خروجك.


التنظيف

أزل الصورة عندما تنتهي:

root@kitploit:~
docker rmi sudo-chwoot

مرجع

  • ملاحظة ثغرة Stratascale CRU: https://www.stratascale.com/vulnerability-alert-CVE-2025-32463-sudo-chroot
تنزيل الأداة