
استغلال تصعيد صلاحيات لثغرة CVE-2025-32463 باستخدام وحدة NSS خبيثة تُحقن عبر sudo -R. يُنشئ هذا الإصدار حمولة خفية تُدعى illdeed، تمنح وصول الجذر من خلال بيئة chroot مُتحكَّم بها.
هذا استغلال إثبات مفهوم (PoC) مُعاد هيكلته لـ CVE-2025-32463، وهو ثغرة أمنية حرجة في إصدارات sudo من 1.9.14 إلى 1.9.17 تسمح بـ تصعيد الامتيازات محليًا إلى صلاحيات الجذر (root) عبر sudo -R ووحدة NSS مزيفة.
⚠️ يقوم هذا الإصدار بإنشاء حمولة (payload) باسم
illdeedلأغراض التتبع والفحص الجنائي.
nsswitch.conf مخصصlibnss_illdeed.so.2sudo -R <fake_root>--no-cleansudo 1.9.14 → 1.9.17gccsudo -R (بدون الحاجة لكلمة مرور)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
هذا الكود مقدّم للأغراض التعليمية ولاختبارات الأمن المصرّح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.
الإثبات الأصلي (PoC): Rich Mirch (Stratascale Cyber Research Unit)
النسخة المعاد هيكلتها: illdeed