
Haftungsausschluss Dieses Skript dient ausschließlich zu Bildungszwecken. Der Autor ist nicht verantwortlich für Missbrauch oder unbeabsichtigte Folgen, die aus der Verwendung entstehen. Befolgen Sie stets ethische Richtlinien und holen Sie die entsprechende Genehmigung ein, bevor Sie Sicherheitstools oder Exploits testen.
Diese Python- und Bash-Skripte wurden entwickelt, um die Schwachstelle CVE-2023-22809 in sudo-Versionen 1.8.0 bis 1.9.12p1 auszunutzen. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, seine Privilegien auszuweiten, indem er die unsachgemäße Handhabung von sudoedit- oder sudo -e-Befehlen ausnutzt.
sudo-Version 1.8.0 bis 1.9.12p1 auf dem Zielsystem installiertsudo-Befehl mit möglichen sudoedit- oder sudo -e-FähigkeitenDie grundlegende Verwendung dieses Skripts:
python exploit.py
Oder
bash exploit.sh
python exploit.py -i
Oder
bash exploit.sh -i
python exploit.py -r
Oder
bash exploit.sh -r
python exploit.py -h
Oder
bash exploit.sh -h
Stellen Sie vor der Ausführung des Exploits Folgendes sicher: