
يقوم بأتمتة فحص الثغرات في إصدارات sudo وتصعيد الامتيازات عبر sudoedit إذا كان قابلاً للاستغلال، مما يساعد المستخدمين على الاختبار والحصول على صلاحيات الجذر.
استغلال ثغرة sudoedit الخاصة بـ CVE-2023-22809 تلقائياً
للحصول على دليل، استخدم الرابط التالي https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
يقوم هذا السكريبت بايثون بأتمتة استغلال CVE-2023-22809، وهي ثغرة تؤثر على إصدارات معينة من sudo عند استخدام sudoedit. إذا كان المستخدم مسموحًا له بتشغيل sudoedit أو sudo -e على ملفات عشوائية كجذر (root)، فمن الممكن تصعيد الصلاحيات. يتحقق هذا السكريبت من الإصدار المعرض للثغرة، ويتحقق من صلاحيات sudoedit، ثم يساعد في تصعيد الصلاحيات إلى الجذر عن طريق تعديل /etc/sudoers.
⚠️ إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبار الاختراق المصرح به فقط. لا تستخدمها على أنظمة لا تملكها أو ليس لديك إذن لاختبارها.
sudoedit (sudo -e)sudo المثبت ضمن النطاق المعرض للثغرة.sudoedit أو sudo -e كجذر أو بصلاحيات (ALL)./etc/sudoers./etc/sudoers باستخدام sudoedit.sudo su root.sudo معرض للثغرةsudoedit مع صلاحيات (root) أو (ALL)cd CVE-2023-22809-automated-python-exploits/
python3 script.py