
أداة استغلال آلية محلية لتصعيد الامتيازات لثغرة CVE-2023-22809 (sudoedit -e) تتحقق من صلاحيات sudo وتعدّل ملف sudoers للحصول على قشرة جذر (root shell). للاختبارات الأمنية المصرح بها.
في Sudo قبل الإصدار 1.9.12p2، تتعامل ميزة sudoedit (المعروفة بـ -e) بشكل غير صحيح مع الوسائط الإضافية الممررة في متغيرات البيئة التي يوفرها المستخدم (SUDO_EDITOR, VISUAL, و EDITOR)، مما يسمح لمهاجم محلي بإضافة إدخالات عشوائية إلى قائمة الملفات المراد معالجتها. وهذا يمكن أن يؤدي إلى تصعيد الامتيازات. الإصدارات المتأثرة هي من 1.8.0 إلى 1.9.12.p1. المشكلة موجودة لأن محررًا يحدده المستخدم قد يحتوي على وسيطة "--" تبطل آلية حماية، على سبيل المثال، قيمة EDITOR='nano -- /path/to/extra/file'.
يقوم هذا البرنامج النصي بأتمتة استغلال الثغرة CVE-2023-22809 للحصول على شل جذر.
يتحقق البرنامج النصي مما إذا كان المستخدم الحالي لديه صلاحية تشغيل الأمر sudoedit أو sudo -e لملف ما بصلاحيات الجذر. إذا كان الأمر كذلك، يفتح ملف sudoers ليمكن المهاجم من إدخال سياسة تصعيد الامتيازات للمستخدم الحالي والحصول على شل جذر.
./exploit.sh
تحميل سكريبت الاستغلال لـ CVE-2023-22809 هنا

apt install nano sudo
⚠️ تشغيل هذا الاستغلال على النظام يمكن أن يتم بطريقتين: باستخدام محرر nano ومحرر vim