
نصوص Python و Bash لاستغلال CVE-2023-22809 في إصدارات sudo 1.8.0-1.9.12p1 لترقية الامتيازات المحلية عبر sudoedit.
إخلاء مسؤولية تم توفير هذا البرنامج النصي لأغراض تعليمية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ أو عواقب غير مقصودة ناتجة عن استخدامه. اتبع دائمًا الإرشادات الأخلاقية واحصل على التصريح المناسب قبل اختبار أي أدوات أمنية أو ثغرات.
تم تصميم هذه البرامج النصية بلغة Python و Bash لاستغلال ثغرة CVE-2023-22809 في إصدارات sudo من 1.8.0 إلى 1.9.12p1. تسمح هذه الثغرة لمهاجم محلي بتصعيد صلاحياته عن طريق استغلال المعالجة غير الصحيحة لأوامر sudoedit أو sudo -e.
sudo من 1.8.0 إلى 1.9.12p1 على الجهاز المستهدفsudo مع إمكانيات sudoedit أو sudo -e المحتملةالاستخدام الأساسي لهذا البرنامج النصي:
python exploit.py
أو
bash exploit.sh
python exploit.py -i
أو
bash exploit.sh -i
python exploit.py -r
أو
bash exploit.sh -r
python exploit.py -h
أو
bash exploit.sh -h
قبل تشغيل أداة الاستغلال، تأكد مما يلي: