
Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation (Elevazione di privilegi) sfruttando una vulnerabilità teorica di sudo (es. CVE-2025-32463). Il PoC forza sudo a caricare una libreria .so manipolata sfruttando la funzionalità -R (chroot) e la configurazione personalizzata di NSS (nsswitch.conf).
Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation sfruttando una vulnerabilità teorica in 'sudo' (es. CVE-2025-32463).
Il PoC forza 'sudo' a caricare una libreria .so manipolata sfruttando la funzionalità '-R' (chroot) e una configurazione personalizzata del file nsswitch.conf.
Attenzione: Questo script è solo a scopo di ricerca o test in ambienti controllati. Non deve essere eseguito su sistemi di produzione o su macchine che non si possiedono o gestiscono.
La modifica principale rispetto allo script originale è l'integrazione della libreria .so direttamente all'interno dello script in formato base64.
Prima: La libreria .so doveva esistere come file esterno nel file system e veniva copiata con: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
Ora: La libreria .so è inclusa nello script in formato testuale (base64) e viene scritta dinamicamente nel file system temporaneo al momento dell'esecuzione, con:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(contenuto base64 qui)
EOF
Lo script crea una struttura come questa:
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (configurazione manipolata) │ └── group (copia di /etc/group) └── libnss_/ └── woot1337.so.2 (libreria .so decodificata da base64)
Per rendere eseguibile lo script:
chmod +x sudo-chwoot.sh
Esecuzione standard:
./sudo-chwoot.sh
- Avvia una shell root (se l'exploit va a buon fine)
Esecuzione con comando:
./sudo-chwoot.sh id
- Esegue 'id' come root (se l'exploit ha successo)
Per integrare una libreria .so personalizzata nello script, prima convertirla in base64:
base64 woot1337.so.2 > woot1337.so.2.b64
Copia quindi il contenuto del file .b64 all'interno dello script nella sezione:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(incolla qui il contenuto base64)
EOF
L'utilizzo di librerie .so caricate dinamicamente tramite NSS e chroot può causare l'esecuzione di codice arbitrario con privilegi elevati. Questo tipo di exploit va utilizzato solo in contesti di test e mai su sistemi reali senza esplicita autorizzazione.
Questo script è fornito solo per scopi educativi e di ricerca. L'autore non si assume alcuna responsabilità per l'utilizzo improprio del codice, né per eventuali danni causati. Usare solo in ambienti di laboratorio, con consapevolezza e autorizzazione.