Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22809 — أداة استغلال آلية محلية لتصعيد الامتيازات لثغرة CVE-2023-22809 (sudoedit -e) تتحقق من صلاحيات sudo وتعدّل ملف sudoers للحصول على قشرة جذر (root shell). للاختبارات الأمنية المصرح بها. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2023-22809
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubasepsaepdin/cve-2023-22809

CVE-2023-22809

أداة استغلال آلية محلية لتصعيد الامتيازات لثغرة CVE-2023-22809 (sudoedit -e) تتحقق من صلاحيات sudo وتعدّل ملف sudoers للحصول على قشرة جذر (root shell). للاختبارات الأمنية المصرح بها.

عرض المستودع
614منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تصعيد الامتيازات في لينكس

استغلال لـ CVE-2021-3560 (Sudoedit المعروف بـ -e) - تصعيد الامتيازات المحلي

*لأغراض تعليمية وأبحاث أمنية مرخصة فقط*

مؤلفو الاستغلال الأصليون

n3m1dotsys

وصف الثغرة

في Sudo قبل الإصدار 1.9.12p2، تتعامل ميزة sudoedit (المعروفة بـ -e) بشكل غير صحيح مع الوسائط الإضافية الممررة في متغيرات البيئة التي يوفرها المستخدم (SUDO_EDITOR, VISUAL, و EDITOR)، مما يسمح لمهاجم محلي بإضافة إدخالات عشوائية إلى قائمة الملفات المراد معالجتها. وهذا يمكن أن يؤدي إلى تصعيد الامتيازات. الإصدارات المتأثرة هي من 1.8.0 إلى 1.9.12.p1. المشكلة موجودة لأن محررًا يحدده المستخدم قد يحتوي على وسيطة "--" تبطل آلية حماية، على سبيل المثال، قيمة EDITOR='nano -- /path/to/extra/file'.

وصف الاستغلال

يقوم هذا البرنامج النصي بأتمتة استغلال الثغرة CVE-2023-22809 للحصول على شل جذر. يتحقق البرنامج النصي مما إذا كان المستخدم الحالي لديه صلاحية تشغيل الأمر sudoedit أو sudo -e لملف ما بصلاحيات الجذر. إذا كان الأمر كذلك، يفتح ملف sudoers ليمكن المهاجم من إدخال سياسة تصعيد الامتيازات للمستخدم الحالي والحصول على شل جذر.

الاستخدام

root@kitploit:~
  ./exploit.sh

التحميل من المصدر الأصلي

تحميل سكريبت الاستغلال لـ CVE-2023-22809 هنا

متطلبات الاستغلال

  • nano
  • sudo

عرض توضيحي

Screenshot 2023-07-10 135107

تم الاختبار على

  • Sudo Version 1.8.31 (Ubuntu 22.04.1 LTS)
  • Sudo Version 1.8.31 (Ubuntu 20.04.1 LTS)
  • Sudo Version 1.8.21p2 (Ubuntu 18.04.6 LTS)

بيئة الاختبار

root@kitploit:~
apt install nano sudo

تحذير

⚠️ تشغيل هذا الاستغلال على النظام يمكن أن يتم بطريقتين: باستخدام محرر nano ومحرر vim

الإسناد

  • https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
  • https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
  • https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
  • https://github.com/hello4r1end/patch_CVE-2023-22809
تنزيل الأداة