
CVE-2025-32463에 대한 권한 상승 익스플로잇으로, sudo -R을 통해 악성 NSS 모듈을 주입합니다. 이 버전은 illdeed라는 스텔스 페이로드를 생성하여 통제된 chroot 환경을 통해 루트 액세스 권한을 부여합니다.
이것은 CVE-2025-32463에 대한 리팩터링된 개념 증명(PoC) 익스플로잇입니다. sudo 1.9.14부터 1.9.17까지의 심각한 취약점으로, sudo -R 및 가짜 NSS 모듈을 통해 로컬에서 루트로 권한 상승을 허용합니다.
⚠️ 이 버전은 추적 및 포렌식 테스트를 위해
illdeed라는 페이로드를 생성합니다.
nsswitch.conf가 포함된 가짜 chroot 디렉터리를 생성합니다.libnss_illdeed.so.2 공유 객체를 컴파일합니다.sudo -R <fake_root>를 사용하여 임의의 루트 명령을 실행합니다.--no-clean을 전달하지 않으면 실행 후 정리합니다.sudo 1.9.14 → 1.9.17이 설치된 Linux 시스템gcc 설치sudo -R을 실행할 수 있는 사용자# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
이 코드는 교육 목적 및 승인된 보안 테스트 목적으로만 제공됩니다. 소유하지 않았거나 테스트에 대한 명시적 허가가 없는 시스템에는 사용하지 마십시오.
원본 PoC: Rich Mirch (Stratascale Cyber Research Unit)
리팩터링 변형: illdeed