
このスクリプトは、sudoの理論上の脆弱性(例:CVE-2025-32463)を悪用した権限昇格(特権昇格)手法を示す概念実証(PoC)です。このPoCは、-R(chroot)オプションとカスタムNSS設定(nsswitch.conf)を利用して、sudoに操作された.soライブラリを強制的に読み込ませます。
このスクリプトは、sudo の理論上の脆弱性(例: CVE-2025-32463)を悪用した権限昇格手法を示す proof of concept (PoC) です。
この PoC は、sudo に '-R'(chroot)オプションとカスタマイズされた nsswitch.conf 設定を利用して、改ざんされた .so ライブラリを強制的に読み込ませます。
注意: このスクリプトは研究または管理された環境でのテストのみを目的としています。プロダクション環境や、自分が所有・管理していないマシンでは実行しないでください。
元のスクリプトからの主な変更点は、.so ライブラリを base64 形式でスクリプト内に直接統合したことです。
以前: ライブラリ .so はファイルシステム上に外部ファイルとして存在し、次の方法でコピーされていました: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
現在: ライブラリ .so はテキスト形式(base64)でスクリプトに含まれており、実行時に動的に一時ファイルシステムに書き込まれます:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(contenuto base64 qui)
EOF
スクリプトは以下のような構造を作成します:
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (改ざんされた設定) │ └── group (/etc/group のコピー) └── libnss_/ └── woot1337.so.2 (base64 からデコードされた .so ライブラリ)
スクリプトを実行可能にするには:
chmod +x sudo-chwoot.sh
標準実行:
./sudo-chwoot.sh
- エクスプロイトが成功した場合、root シェルを起動します
コマンド指定実行:
./sudo-chwoot.sh id
- エクスプロイトが成功した場合、'id' を root として実行します
カスタム .so ライブラリをスクリプトに統合するには、まず base64 に変換します:
base64 woot1337.so.2 > woot1337.so.2.b64
次に、.b64 ファイルの内容をスクリプト内の次のセクションにコピーします:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(incolla qui il contenuto base64)
EOF
NSS と chroot を介して動的に読み込まれる .so ライブラリを使用すると、特権昇格した任意のコードが実行される可能性があります。この種のエクスプロイトはテスト環境でのみ使用し、明示的な許可なしに実システムで決して使用しないでください。
このスクリプトは教育および研究目的のみで提供されています。作者はコードの不適切な使用や、それによって生じたいかなる損害についても責任を負いません。認識と許可を得た上で、実験環境でのみ使用してください。