
Этот скрипт является доказательством концепции (PoC), демонстрирующим технику повышения привилегий, используя теоретическую уязвимость sudo (например, CVE-2025-32463). PoC заставляет sudo загружать манипулируемую библиотеку .so, используя функцию -R (chroot) и пользовательскую конфигурацию NSS (nsswitch.conf).
Этот скрипт является proof of concept (PoC), демонстрирующим технику повышения привилегий, использующую теоретическую уязвимость в 'sudo' (например, CVE-2025-32463).
PoC заставляет 'sudo' загрузить манипулированную библиотеку .so, используя опцию '-R' (chroot) и пользовательскую конфигурацию файла nsswitch.conf.
Внимание: Этот скрипт предназначен только для исследовательских целей или тестирования в контролируемых средах. Его не следует запускать на производственных системах или на машинах, которыми вы не владеете или не управляете.
Основное изменение по сравнению с оригинальным скриптом — встраивание библиотеки .so непосредственно в скрипт в формате base64.
Раньше: Библиотека .so должна была существовать как внешний файл в файловой системе и копировалась с помощью: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
Теперь: Библиотека .so включена в скрипт в текстовом формате (base64) и записывается динамически во временную файловую систему во время выполнения, с помощью:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(содержимое base64 здесь)
EOF
Скрипт создает структуру такого вида:
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (изменённая конфигурация) │ └── group (копия /etc/group) └── libnss_/ └── woot1337.so.2 (библиотека .so, декодированная из base64)
Чтобы сделать скрипт исполняемым:
chmod +x sudo-chwoot.sh
Стандартный запуск:
./sudo-chwoot.sh
- Запускает root-оболочку (если эксплойт сработает)
Запуск с командой:
./sudo-chwoot.sh id
- Выполняет 'id' от имени root (если эксплойт успешен)
Чтобы встроить пользовательскую библиотеку .so в скрипт, сначала преобразуйте её в base64:
base64 woot1337.so.2 > woot1337.so.2.b64
Затем скопируйте содержимое файла .b64 в скрипт в раздел:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(вставьте сюда содержимое base64)
EOF
Использование библиотек .so, динамически загружаемых через NSS и chroot, может привести к выполнению произвольного кода с повышенными привилегиями. Данный эксплойт следует использовать только в тестовых средах и никогда на реальных системах без явного разрешения.
Этот скрипт предоставляется исключительно в образовательных и исследовательских целях. Автор не несёт никакой ответственности за неправомерное использование кода или возможный ущерб. Используйте только в лабораторных условиях, с пониманием и разрешением.