Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-32463_illdeed — Exploit di privilege escalation per CVE-2025-32463 che utilizza un modulo NSS malevolo iniettato tramite sudo -R. Questa versione crea un payload stealth chiamato illdeed, concedendo accesso root attraverso un ambiente chroot controllato. | Kitploit
Strumenti/GitHubGitHub/ill-deed/cve-2025-32463_illdeed
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary Exploitation
GitHubill-deed/cve-2025-32463_illdeed

CVE-2025-32463_illdeed

Exploit di privilege escalation per CVE-2025-32463 che utilizza un modulo NSS malevolo iniettato tramite sudo -R. Questa versione crea un payload stealth chiamato illdeed, concedendo accesso root attraverso un ambiente chroot controllato.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
351 anno faNon ancora revisionato

CVE-2025-32463 — Exploit di elevazione dei privilegi di sudo -R (variante illdeed)

Questo è un proof-of-concept (PoC) rifattorizzato per CVE-2025-32463, una vulnerabilità critica in sudo versioni 1.9.14 fino a 1.9.17 che consente l'elevazione locale dei privilegi a root tramite sudo -R e un modulo NSS falso.

⚠️ Questa versione crea un payload chiamato illdeed per monitoraggio e test forensi.

💥 Come Funziona

  • Crea una directory chroot fittizia con un nsswitch.conf personalizzato
  • Compila un oggetto condiviso libnss_illdeed.so.2 malevolo
  • Esegue comandi root arbitrari usando sudo -R <fake_root>
  • Pulisce dopo l'esecuzione a meno che non venga passato --no-clean

✅ Requisiti

  • Sistema Linux con sudo 1.9.14 → 1.9.17
  • gcc installato
  • Utente con accesso shell locale e capacità di eseguire sudo -R (nessuna password richiesta)

🚀 Utilizzo

root@kitploit:~
# Get an interactive root shell
./sudo-illdeed.sh

# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"

# Keep generated files for analysis
./sudo-illdeed.sh --no-clean

🔐 Dichiarazione di non responsabilità

Questo codice è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati. Non utilizzarlo su sistemi di cui non si è proprietari o per i quali non si ha esplicita autorizzazione a testare.

📚 Crediti

PoC originale: Rich Mirch (Stratascale Cyber Research Unit)

Variante rifattorizzata: illdeed

Scarica lo strumento