
Exploit de escalonamento de privilégios para CVE-2025-32463 usando um módulo NSS malicioso injetado via sudo -R. Esta versão cria um payload furtivo chamado illdeed, concedendo acesso root através de um ambiente chroot controlado.
Este é um exploit de prova de conceito (PoC) refatorado para CVE-2025-32463, uma vulnerabilidade crítica nas versões 1.9.14 a 1.9.17 do sudo que permite escalação local de privilégio para root via sudo -R e um módulo NSS falso.
⚠️ Esta versão cria um payload chamado
illdeedpara rastreamento e testes forenses.
nsswitch.conf personalizadolibnss_illdeed.so.2sudo -R <fake_root>--no-clean seja passadosudo 1.9.14 → 1.9.17gcc instaladosudo -R (sem senha necessária)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
Este código é fornecido apenas para fins educacionais e de teste de segurança autorizado. Não use contra sistemas que você não possui ou sem permissão explícita para testar.
PoC original: Rich Mirch (Stratascale Cyber Research Unit)
Variante refatorada: illdeed