
Questo script è un proof of concept (PoC) che dimostra una tecnica di privilege escalation (Elevazione di privilegi) sfruttando una vulnerabilità teorica di sudo (es. CVE-2025-32463). Il PoC forza sudo a caricare una libreria .so manipolata sfruttando la funzionalità -R (chroot) e la configurazione personalizzata di NSS (nsswitch.conf).
此脚本是一个概念验证(PoC),演示了一种利用 sudo 中理论漏洞(例如 CVE-2025-32463)的权限提升技术。
该 PoC 通过利用 -R(chroot)功能和自定义的 nsswitch.conf 配置,强制 sudo 加载一个被操纵的 .so 库。
注意:此脚本仅用于研究或在受控环境中测试。不得在生产系统或非自己拥有或管理的机器上执行。
sudo -R 强制加载该库,并以高权限执行命令。与原脚本相比,主要修改是将 .so 库以 base64 格式直接集成到脚本中。
之前: .so 库必须作为外部文件存在于文件系统中,并通过以下方式复制: cp "$SCRIPT_DIR/woot1337.so.2" libnss_/woot1337.so.2
现在: .so 库以文本格式(base64)包含在脚本中,在运行时动态写入临时文件系统,通过以下方式: cat << 'EOF' | base64 -d > libnss_/woot1337.so.2 (此处的 base64 内容) EOF
脚本创建如下结构:
/tmp/sudowoot.stage.xxxxxx/ ├── woot/ │ └── etc/ │ ├── nsswitch.conf (被操纵的配置) │ └── group (/etc/group 的副本) └── libnss_/ └── woot1337.so.2 (从 base64 解码的 .so 库)
mktemp 创建临时目录。woot/etc 和 libnss_。nsswitch.conf 文件,强制加载自定义 NSS 模块:
passwd: /woot1337/etc/group 文件复制到 woot/etc 中。sudo -R woot $CMD,在 chroot 上下文中启动指定命令,加载被篡改的 NSS 配置和 .so 库。使脚本可执行:
chmod +x sudo-chwoot.sh
标准执行:
./sudo-chwoot.sh
- 启动一个 root shell(如果漏洞利用成功)
带命令执行:
./sudo-chwoot.sh id
- 以 root 身份执行 `id`(如果漏洞利用成功)
要将自定义 .so 库集成到脚本中,先将其转换为 base64:
base64 woot1337.so.2 > woot1337.so.2.b64
然后将 .b64 文件的内容复制到脚本中的以下部分:
cat << 'EOF' | base64 -d > libnss_/woot1337.so.2
(在此处粘贴 base64 内容)
EOF
通过 NSS 和 chroot 动态加载的 .so 库可能导致以高权限执行任意代码。此类漏洞利用仅应在测试环境中使用,未经明确授权不得在实际系统上使用。
此脚本仅用于教育和研究目的。作者不对代码的误用或由此造成的任何损害承担责任。仅在实验室环境中使用,并确保有充分的认识和授权。