
Exploit de escalada de privilegios para CVE-2025-32463 utilizando un módulo NSS malicioso inyectado mediante sudo -R. Esta versión crea un payload sigiloso llamado illdeed, otorgando acceso root a través de un entorno chroot controlado.
Este es un exploit de prueba de concepto (PoC) refactorizado para CVE-2025-32463, una vulnerabilidad crítica en las versiones 1.9.14 a 1.9.17 de sudo que permite escalada local de privilegios a root a través de sudo -R y un módulo NSS falso.
⚠️ Esta versión crea un payload llamado
illdeedpara seguimiento y pruebas forenses.
nsswitch.conf personalizadolibnss_illdeed.so.2sudo -R <fake_root>--no-cleansudo 1.9.14 → 1.9.17gcc instaladosudo -R (no requiere contraseña)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
Este código se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. No lo utilice contra sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas.
PoC original: Rich Mirch (Stratascale Cyber Research Unit)
Variante refactorizada: illdeed