
CVE-2025-32463の概念実証エクスプロイト。chrootとnsswitch.confの操作によるlibnss_systemd.so.2の読み込みを介した権限昇格を実証します。

nsswitch.conf のデフォルト値を確認しています:
passwd: files systemd
chroot を呼び出した後、sudo はコマンドを実行するために nsswitch.conf の設定値を解析しようとし、その結果 libnss_systemd.so.2 を開こうとします。