Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ill-deed/cve-2025-32463_illdeed
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de Binaires
GitHubill-deed/cve-2025-32463_illdeed

CVE-2025-32463_illdeed

Exploitation d'escalade de privilèges pour CVE-2025-32463 via un module NSS malveillant injecté avec sudo -R. Cette version crée une charge utile furtive appelée illdeed, accordant un accès root via un environnement chroot contrôlé.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
35il y a 1 anPas encore vérifié

CVE-2025-32463 — Exploit d'élévation de privilèges sudo -R (Variante illdeed)

Ceci est un proof-of-concept (PoC) refactorisé pour CVE-2025-32463, une vulnérabilité critique dans les versions de sudo 1.9.14 à 1.9.17 qui permet une élévation de privilèges locale vers root via sudo -R et un faux module NSS.

⚠️ Cette version crée une charge utile nommée illdeed pour le suivi et les tests forensiques.

💥 Comment ça fonctionne

  • Crée un faux répertoire chroot avec un fichier nsswitch.conf personnalisé
  • Compile un objet partagé malveillant libnss_illdeed.so.2
  • Exécute des commandes root arbitraires en utilisant sudo -R <fake_root>
  • Nettoie après l'exécution sauf si --no-clean est passé

✅ Prérequis

  • Système Linux avec sudo 1.9.14 → 1.9.17
  • gcc installé
  • Utilisateur avec accès shell local et capacité à exécuter sudo -R (aucun mot de passe requis)

🚀 Utilisation

root@kitploit:~
# Get an interactive root shell
./sudo-illdeed.sh

# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"

# Keep generated files for analysis
./sudo-illdeed.sh --no-clean

🔐 Avertissement

Ce code est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.

📚 Crédits

PoC original : Rich Mirch (Stratascale Cyber Research Unit)

Variante refactorisée : illdeed

Télécharger l’outil