
Эксплойт для повышения привилегий для CVE-2025-32463, использующий вредоносный модуль NSS, внедрённый через sudo -R. Эта версия создаёт скрытую полезную нагрузку под названием illdeed, предоставляющую root-доступ через контролируемое окружение chroot.
Это переработанный proof-of-concept (PoC) эксплойт для CVE-2025-32463, критической уязвимости в sudo версиях с 1.9.14 по 1.9.17, которая позволяет локальное повышение привилегий до root через sudo -R и поддельный модуль NSS.
⚠️ Эта версия создаёт полезную нагрузку с именем
illdeedдля отслеживания и криминалистического тестирования.
nsswitch.conflibnss_illdeed.so.2sudo -R <fake_root>--no-cleansudo 1.9.14 → 1.9.17gccsudo -R (без запроса пароля)# Get an interactive root shell
./sudo-illdeed.sh
# Run a custom root command
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# Keep generated files for analysis
./sudo-illdeed.sh --no-clean
Этот код предоставляется только для образовательных целей и авторизованного тестирования безопасности. Не используйте против систем, которыми вы не владеете или на тестирование которых не имеете явного разрешения.
Оригинальный PoC: Rich Mirch (Stratascale Cyber Research Unit)
Переработанная вариация: illdeed