
Exploitation d'escalade de privilèges pour CVE-2025-32463 via un module NSS malveillant injecté avec sudo -R. Cette version crée une charge utile furtive appelée illdeed, accordant un accès root via un environnement chroot contrôlé.
Ceci est un proof-of-concept (PoC) refactorisé pour CVE-2025-32463, une vulnérabilité critique dans les versions de sudo 1.9.14 à 1.9.17 qui permet une élévation de privilèges locale vers root via sudo -R et un faux module NSS.
⚠️ Cette version crée une charge utile nommée
illdeedpour le suivi et les tests forensiques.
nsswitch.conf personnalisélibnss_illdeed.so.2sudo -R <fake_root>--no-clean est passésudo 1.9.14 → 1.9.17gcc installésudo -R (aucun mot de passe requis)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
Ce code est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester.
PoC original : Rich Mirch (Stratascale Cyber Research Unit)
Variante refactorisée : illdeed