Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-22809 — تشغيل هذه الثغرة على نظام ضعيف يسمح لمهاجم محلي بالحصول على شل جذر على الجهاز. | Kitploit
أدوات/GitHubGitHub/toothless5143/cve-2023-22809
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubtoothless5143/cve-2023-22809

CVE-2023-22809

تشغيل هذه الثغرة على نظام ضعيف يسمح لمهاجم محلي بالحصول على شل جذر على الجهاز.

عرض المستودع
22منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-22809

CVE-2023-22809 هي ثغرة أمنية حرجة تؤثر على برنامج sudo الشهير، وتحديدًا الأمر sudoedit. تسمح هذه الثغرة للمهاجم بالحصول على صلاحيات الجذر (root) على النظام المستهدف عن طريق استغلال خلل موجود في الأمر sudoedit.

يتضمن استغلال ثغرة CVE-2023-22809 تمرير وسيط مُعد خصيصًا للأمر sudoedit. يؤدي ذلك إلى إنشاء ملف جديد بصلاحيات الجذر. يمكن للمهاجم بعد ذلك التلاعب بمحتوى هذا الملف، مما يمنحه القدرة على الحصول على صلاحيات مرتفعة.

تشمل المعلومات الرئيسية حول ثغرة CVE-2023-22809 ما يلي:

  • الشدة: حرجة
  • المنتج المتأثر: sudo
  • الإصدارات المتأثرة: 1.8.0 حتى 1.9.12.p1
  • الإصدار المُصحح: 1.9.12.p2
  • قابلية الاستغلال: عن بُعد
  • درجة CVSS: 9.8

لتنفيذ السكريبت الذي يستغل هذه الثغرة، استخدم الأمر التالي:

root@kitploit:~
python3 CVE-2023-22809.py

من المهم ملاحظة أن استغلال الثغرات دون الحصول على إذن مناسب هو أمر غير قانوني وغير أخلاقي. هذا الوصف مُقدم لأغراض تعليمية وتوعوية عامة فقط.

تنزيل الأداة