
Ce script est une preuve de concept (PoC) qui démontre une technique d'élévation de privilèges exploitant une vulnérabilité théorique de sudo (par exemple CVE-2025-32463). Le PoC force sudo à charger une bibliothèque .so manipulée en exploitant la fonctionnalité -R (chroot) et la configuration personnalisée de NSS (nsswitch.conf).
Ce script est une preuve de concept (PoC) qui démontre une technique d'élévation de privilèges exploitant une vulnérabilité théorique dans 'sudo' (ex. CVE-2025-32463).
Le PoC force 'sudo' à charger une bibliothèque .so manipulée en exploitant la fonctionnalité '-R' (chroot) et une configuration personnalisée du fichier nsswitch.conf.
Attention : Ce script est uniquement destiné à des fins de recherche ou de test dans des environnements contrôlés. Il ne doit pas être exécuté sur des systèmes de production ou sur des machines que vous ne possédez ou gérez pas.
La modification principale par rapport au script original est l'intégration de la bibliothèque .so directement dans le script au format base64.
Avant : La bibliothèque .so devait exister en tant que fichier externe dans le système de fichiers et était copiée avec : cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
Maintenant : La bibliothèque .so est incluse dans le script au format textuel (base64) et est écrite dynamiquement dans le système de fichiers temporaire au moment de l'exécution, avec :
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(contenu base64 ici)
EOF
Le script crée une structure comme celle-ci :
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (configuration manipulée) │ └── group (copie de /etc/group) └── libnss_/ └── woot1337.so.2 (bibliothèque .so décodée depuis base64)
Pour rendre le script exécutable :
chmod +x sudo-chwoot.sh
Exécution standard :
./sudo-chwoot.sh
- Lance un shell root (si l'exploit réussit)
Exécution avec une commande :
./sudo-chwoot.sh id
- Exécute 'id' en tant que root (si l'exploit réussit)
Pour intégrer une bibliothèque .so personnalisée dans le script, convertissez-la d'abord en base64 :
base64 woot1337.so.2 > woot1337.so.2.b64
Copiez ensuite le contenu du fichier .b64 dans le script dans la section :
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(collez ici le contenu base64)
EOF
L'utilisation de bibliothèques .so chargées dynamiquement via NSS et chroot peut entraîner l'exécution de code arbitraire avec des privilèges élevés. Ce type d'exploit ne doit être utilisé que dans des contextes de test et jamais sur des systèmes réels sans autorisation explicite.
Ce script est fourni uniquement à des fins éducatives et de recherche. L'auteur n'assume aucune responsabilité pour une utilisation inappropriée du code, ni pour d'éventuels dommages causés. Utiliser uniquement dans des environnements de laboratoire, en connaissance de cause et avec autorisation.