
CVE-2025-32463 के लिए विशेषाधिकार वृद्धि शोषण, जो sudo -R के माध्यम से इंजेक्ट किए गए एक दुर्भावनापूर्ण NSS मॉड्यूल का उपयोग करता है। यह संस्करण illdeed नामक एक गुप्त पेलोड बनाता है, जो एक नियंत्रित chroot वातावरण के माध्यम से रूट एक्सेस प्रदान करता है।
यह CVE-2025-32463 के लिए एक पुनर्निर्मित प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो sudo संस्करण 1.9.14 से 1.9.17 में एक गंभीर कमजोरी है जो sudo -R और एक नकली NSS मॉड्यूल के माध्यम से स्थानीय विशेषाधिकार को रूट तक बढ़ाने की अनुमति देती है।
⚠️ यह संस्करण ट्रैकिंग और फोरेंसिक परीक्षण के लिए
illdeedनामक एक पेलोड बनाता है।
nsswitch.conf के साथ एक नकली chroot निर्देशिका बनाता हैlibnss_illdeed.so.2 शेयर्ड ऑब्जेक्ट कंपाइल करता हैsudo -R <fake_root> का उपयोग करके मनमाने रूट कमांड निष्पादित करता है--no-clean पास न किया जाएsudo 1.9.14 → 1.9.17 वाला Linux सिस्टमgcc स्थापितsudo -R चलाने की क्षमता वाला उपयोगकर्ता (पासवर्ड आवश्यक नहीं)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
यह कोड केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
मूल PoC: Rich Mirch (Stratascale Cyber Research Unit)
पुनर्निर्मित संस्करण: illdeed