Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-22809-automated-python-exploits — Automatisiert die Schwachstellenprüfung für sudo-Versionen und die Privilegienausweitung über sudoedit, falls ausnutzbar, und hilft Benutzern, Root-Zugriff zu testen und zu erlangen. | Kitploit
Tools/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

Automatisiert die Schwachstellenprüfung für sudo-Versionen und die Privilegienausweitung über sudoedit, falls ausnutzbar, und hilft Benutzern, Root-Zugriff zu testen und zu erlangen.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

CVE-2023-22809-automated-python-exploits

nutzt automatisch die sudoedit-Schwachstelle für CVE-2023-22809 aus

Für eine Anleitung verwende den folgenden Link https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

CVE-2023-22809 Automatisierter Exploit - Python-Skript

📌 Beschreibung

Dieses Python-Skript automatisiert die Ausnutzung von CVE-2023-22809, einer Schwachstelle, die bestimmte Versionen von sudo bei Verwendung mit sudoedit betrifft. Wenn der Benutzer sudoedit oder sudo -e auf beliebigen Dateien als root ausführen darf, ist eine Privilegienausweitung möglich. Dieses Skript prüft die verwundbare Version, verifiziert sudoedit-Berechtigungen und hilft dann, durch Ändern von /etc/sudoers zu root zu eskalieren.

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool dient nur zu Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine Testberechtigung haben.


🧠 Schwachstellenübersicht

  • CVE-ID: CVE-2023-22809
  • Betroffene sudo-Versionen:
    • 1.8
    • 1.9.0 bis 1.9.3
    • 1.9.12p1
  • Betroffene Funktion: sudoedit (sudo -e)
  • Auswirkung: Lokale Privilegienausweitung (LPE) auf root

⚙️ Funktionsweise

  1. Versionsprüfung: Bestätigt, dass die installierte sudo-Version innerhalb des verwundbaren Bereichs liegt.
  2. Sudo-Rechteprüfung: Überprüft, ob der aktuelle Benutzer Zugriff auf sudoedit oder sudo -e als root oder mit (ALL)-Berechtigungen hat.
  3. Exploit-Schritte:
    • Zeigt die Zeile an, die in die Datei /etc/sudoers eingefügt werden soll.
    • Öffnet /etc/sudoers mit sudoedit.
    • Gewährt eine Root-Shell mit sudo su root.

🧪 Voraussetzungen

  • Python 3.x
  • Sudo ist auf dem Zielsystem installiert
  • Eine verwundbare sudo-Version ist installiert
  • Der Zielbenutzer hat sudoedit-Zugriff mit (root)- oder (ALL)-Berechtigungen

🚀 Verwendung

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
Tool herunterladen