Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-32463_illdeed — 权限提升漏洞CVE-2025-32463的利用程序,通过`sudo -R`注入恶意NSS模块。此版本创建名为`illdeed`的隐蔽载荷,通过受控的chroot环境授予root访问权限。 | Kitploit
工具/GitHubGitHub/ill-deed/cve-2025-32463_illdeed
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubill-deed/cve-2025-32463_illdeed

CVE-2025-32463_illdeed

权限提升漏洞CVE-2025-32463的利用程序,通过`sudo -R`注入恶意NSS模块。此版本创建名为`illdeed`的隐蔽载荷,通过受控的chroot环境授予root访问权限。

查看仓库
351年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-32463 — sudo -R 权限提升漏洞利用(illdeed 变体)

这是一个重构后的概念验证(PoC)漏洞利用,针对 CVE-2025-32463,该漏洞影响 sudo 1.9.14 至 1.9.17 版本,允许通过 sudo -R 和伪造的 NSS 模块实现本地权限提升至 root。

⚠️ 该版本会创建一个名为 illdeed 的有效负载,用于追踪和取证测试。

💥 工作原理

  • 创建伪造的 chroot 目录,内含自定义 nsswitch.conf
  • 编译恶意共享对象 libnss_illdeed.so.2
  • 使用 sudo -R <fake_root> 执行任意 root 命令
  • 执行后自动清理,除非传递 --no-clean 参数

✅ 环境要求

  • Linux 系统,sudo 版本 1.9.14 → 1.9.17
  • 已安装 gcc
  • 用户具有本地 shell 访问权限,并能无需密码运行 sudo -R

🚀 使用方法

root@kitploit:~
# 获取交互式 root shell
./sudo-illdeed.sh

# 运行自定义 root 命令
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"

# 保留生成的文件用于分析
./sudo-illdeed.sh --no-clean

🔐 免责声明

此代码仅供教育目的和授权的安全测试使用。 请勿用于您不拥有或未经明确许可测试的系统。

📚 鸣谢

原始 PoC:Rich Mirch(Stratascale 网络研究部门)

重构变体:illdeed

下载工具