[!WARNING] 该 PoC 仅用于帮助防御者、维护者及获得授权的安全团队,在其拥有或明确获准测试的系统上验证补丁、缓解措施、检测规则及暴露面。
您需自行确保对此材料的使用是合法、经授权、可控的,并在隔离的测试环境中进行。
需要 GCC —— 该 PoC 构建了两个内联的 C 辅助程序:一个伪造的 NSS 库(用于写入 sudoers.d 条目)和一个触发器,用于让 cifs.upcall 进入 PoC 的私有命名空间并加载该伪造的 NSS 库。
该 PoC 假定使用常见的 x86_64 NSS 模块目录 —— 如有必要请自行调整。