
Exploit di privilege escalation per CVE-2025-32463 che utilizza un modulo NSS malevolo iniettato tramite sudo -R. Questa versione crea un payload stealth chiamato illdeed, concedendo accesso root attraverso un ambiente chroot controllato.
Questo è un proof-of-concept (PoC) rifattorizzato per CVE-2025-32463, una vulnerabilità critica in sudo versioni 1.9.14 fino a 1.9.17 che consente l'elevazione locale dei privilegi a root tramite sudo -R e un modulo NSS falso.
⚠️ Questa versione crea un payload chiamato
illdeedper monitoraggio e test forensi.
nsswitch.conf personalizzatolibnss_illdeed.so.2 malevolosudo -R <fake_root>--no-cleansudo 1.9.14 → 1.9.17gcc installatosudo -R (nessuna password richiesta)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
Questo codice è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione a testare.
PoC originale: Rich Mirch (Stratascale Cyber Research Unit)
Variante rifattorizzata: illdeed