Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22809-automated-python-exploits — يقوم بأتمتة فحص الثغرات في إصدارات sudo وتصعيد الامتيازات عبر sudoedit إذا كان قابلاً للاستغلال، مما يساعد المستخدمين على الاختبار والحصول على صلاحيات الجذر. | Kitploit
أدوات/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

يقوم بأتمتة فحص الثغرات في إصدارات sudo وتصعيد الامتيازات عبر sudoedit إذا كان قابلاً للاستغلال، مما يساعد المستخدمين على الاختبار والحصول على صلاحيات الجذر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

CVE-2023-22809-automated-python-exploits

استغلال ثغرة sudoedit الخاصة بـ CVE-2023-22809 تلقائياً

للحصول على دليل، استخدم الرابط التالي https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

استغلال CVE-2023-22809 الآلي - سكريبت بايثون

📌 الوصف

يقوم هذا السكريبت بايثون بأتمتة استغلال CVE-2023-22809، وهي ثغرة تؤثر على إصدارات معينة من sudo عند استخدام sudoedit. إذا كان المستخدم مسموحًا له بتشغيل sudoedit أو sudo -e على ملفات عشوائية كجذر (root)، فمن الممكن تصعيد الصلاحيات. يتحقق هذا السكريبت من الإصدار المعرض للثغرة، ويتحقق من صلاحيات sudoedit، ثم يساعد في تصعيد الصلاحيات إلى الجذر عن طريق تعديل /etc/sudoers.

⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.


🧠 نظرة عامة على الثغرة

  • معرف CVE: CVE-2023-22809
  • إصدارات sudo المعرضة للثغرة:
    • 1.8
    • 1.9.0 إلى 1.9.3
    • 1.9.12p1
  • الميزة المتأثرة: sudoedit (sudo -e)
  • التأثير: تصعيد الصلاحيات المحلية (LPE) إلى الجذر

⚙️ كيف يعمل

  1. فحص الإصدار: يؤكد أن إصدار sudo المثبت ضمن النطاق المعرض للثغرة.
  2. فحص صلاحيات sudo: يتحقق مما إذا كان المستخدم الحالي لديه حق الوصول إلى sudoedit أو sudo -e كجذر أو بصلاحيات (ALL).
  3. خطوات الاستغلال:
    • يعرض السطر الذي سيتم إضافته إلى ملف /etc/sudoers.
    • يفتح /etc/sudoers باستخدام sudoedit.
    • يمنح صلاحية الجذر باستخدام sudo su root.

🧪 المتطلبات

  • بايثون 3.x
  • تثبيت sudo على الجهاز المستهدف
  • تثبيت إصدار sudo معرض للثغرة
  • المستخدم الهدف لديه صلاحية الوصول إلى sudoedit مع صلاحيات (root) أو (ALL)

🚀 الاستخدام

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
تنزيل الأداة