Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-32463_illdeed — Exploit de escalada de privilegios para CVE-2025-32463 utilizando un módulo NSS malicioso inyectado mediante sudo -R. Esta versión crea un payload sigiloso llamado illdeed, otorgando acceso root a través de un entorno chroot controlado. | Kitploit
Herramientas/GitHubGitHub/ill-deed/cve-2025-32463_illdeed
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de Binarios
GitHubill-deed/cve-2025-32463_illdeed

CVE-2025-32463_illdeed

Exploit de escalada de privilegios para CVE-2025-32463 utilizando un módulo NSS malicioso inyectado mediante sudo -R. Esta versión crea un payload sigiloso llamado illdeed, otorgando acceso root a través de un entorno chroot controlado.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

CVE-2025-32463 — Exploit de escalada de privilegios de sudo -R (variante illdeed)

Este es un exploit de prueba de concepto (PoC) refactorizado para CVE-2025-32463, una vulnerabilidad crítica en las versiones 1.9.14 a 1.9.17 de sudo que permite escalada local de privilegios a root a través de sudo -R y un módulo NSS falso.

⚠️ Esta versión crea un payload llamado illdeed para seguimiento y pruebas forenses.

💥 Cómo funciona

  • Crea un directorio chroot falso con un nsswitch.conf personalizado
  • Compila un objeto compartido malicioso libnss_illdeed.so.2
  • Ejecuta comandos arbitrarios como root usando sudo -R <fake_root>
  • Limpia después de la ejecución a menos que se pase --no-clean

✅ Requisitos

  • Sistema Linux con sudo 1.9.14 → 1.9.17
  • gcc instalado
  • Usuario con acceso a shell local y capacidad de ejecutar sudo -R (no requiere contraseña)

🚀 Uso

root@kitploit:~
# Get an interactive root shell
./sudo-illdeed.sh

# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"

# Keep generated files for analysis
./sudo-illdeed.sh --no-clean

🔐 Descargo de responsabilidad

Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas.

📚 Créditos

PoC original: Rich Mirch (Stratascale Cyber Research Unit)

Variante refactorizada: illdeed

Descargar herramienta