
Automatisiert die Schwachstellenprüfung für sudo-Versionen und die Privilegienausweitung über sudoedit, falls ausnutzbar, und hilft Benutzern, Root-Zugriff zu testen und zu erlangen.
nutzt automatisch die sudoedit-Schwachstelle für CVE-2023-22809 aus
Für eine Anleitung verwende den folgenden Link https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
Dieses Python-Skript automatisiert die Ausnutzung von CVE-2023-22809, einer Schwachstelle, die bestimmte Versionen von sudo bei Verwendung mit sudoedit betrifft. Wenn der Benutzer sudoedit oder sudo -e auf beliebigen Dateien als root ausführen darf, ist eine Privilegienausweitung möglich. Dieses Skript prüft die verwundbare Version, verifiziert sudoedit-Berechtigungen und hilft dann, durch Ändern von /etc/sudoers zu root zu eskalieren.
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool dient nur zu Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.
sudoedit (sudo -e)sudo-Version innerhalb des verwundbaren Bereichs liegt.sudoedit oder sudo -e als root oder mit (ALL)-Berechtigungen hat./etc/sudoers eingefügt werden soll./etc/sudoers mit sudoedit.sudo su root.sudo-Version ist installiertsudoedit-Zugriff mit (root)- oder (ALL)-Berechtigungencd CVE-2023-22809-automated-python-exploits/
python3 script.py