
Este script é uma prova de conceito (PoC) que demonstra uma técnica de elevação de privilégios explorando uma vulnerabilidade teórica do sudo (ex.: CVE-2025-32463). O PoC força o sudo a carregar uma biblioteca .so manipulada aproveitando o recurso -R (chroot) e a configuração personalizada de NSS (nsswitch.conf).
Este script é uma prova de conceito (PoC) que demonstra uma técnica de escalonamento de privilégios explorando uma vulnerabilidade teórica no 'sudo' (ex.: CVE-2025-32463).
O PoC força o 'sudo' a carregar uma biblioteca .so manipulada explorando o recurso '-R' (chroot) e uma configuração personalizada do arquivo nsswitch.conf.
Atenção: Este script é apenas para fins de pesquisa ou teste em ambientes controlados. Não deve ser executado em sistemas de produção ou em máquinas que você não possui ou administra.
A principal modificação em relação ao script original é a integração da biblioteca .so diretamente dentro do script em formato base64.
Antes: A biblioteca .so precisava existir como um arquivo externo no sistema de arquivos e era copiada com: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
Agora: A biblioteca .so está incluída no script em formato textual (base64) e é gravada dinamicamente no sistema de arquivos temporário no momento da execução, com:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(conteúdo base64 aqui)
EOF
O script cria uma estrutura como esta:
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (configuração manipulada) │ └── group (cópia de /etc/group) └── libnss_/ └── woot1337.so.2 (biblioteca .so decodificada de base64)
Para tornar o script executável:
chmod +x sudo-chwoot.sh
Execução padrão:
./sudo-chwoot.sh
- Inicia um shell root (se o exploit for bem-sucedido)
Execução com comando:
./sudo-chwoot.sh id
- Executa 'id' como root (se o exploit tiver sucesso)
Para integrar uma biblioteca .so personalizada no script, primeiro converta-a em base64:
base64 woot1337.so.2 > woot1337.so.2.b64
Em seguida, copie o conteúdo do arquivo .b64 dentro do script na seção:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(cole aqui o conteúdo base64)
EOF
O uso de bibliotecas .so carregadas dinamicamente via NSS e chroot pode causar a execução de código arbitrário com privilégios elevados. Esse tipo de exploit deve ser usado apenas em contextos de teste e nunca em sistemas reais sem autorização explícita.
Este script é fornecido apenas para fins educacionais e de pesquisa. O autor não se responsabiliza pelo uso indevido do código, nem por eventuais danos causados. Use apenas em ambientes de laboratório, com consciência e autorização.