
Exploit automatizado de escalada local de privilegios para CVE-2023-22809 (sudoedit -e) que verifica los permisos de sudo y modifica sudoers para obtener una shell de root. Para pruebas de seguridad autorizadas.
En Sudo antes de 1.9.12p2, la funcionalidad sudoedit (también conocida como -e) maneja incorrectamente los argumentos adicionales pasados en las variables de entorno proporcionadas por el usuario (SUDO_EDITOR, VISUAL y EDITOR), lo que permite a un atacante local añadir entradas arbitrarias a la lista de archivos a procesar. Esto puede llevar a una escalada de privilegios. Las versiones afectadas son 1.8.0 hasta 1.9.12.p1. El problema existe porque un editor especificado por el usuario puede contener un argumento "--" que anula un mecanismo de protección, por ejemplo, un valor EDITOR='nano -- /ruta/al/archivo/extra'.
Este script automatiza la explotación de la vulnerabilidad CVE-2023-22809 para obtener un shell root.
El script verifica si el usuario actual tiene acceso para ejecutar el comando sudoedit o sudo -e para algún archivo con privilegios de root. Si es así, abre el archivo sudoers para que el atacante introduzca la política de escalada de privilegios para el usuario actual y obtenga un shell root.
./exploit.sh
Descargar Script de Exploit para CVE-2023-22809 Aquí

apt install nano sudo
⚠️ Ejecutar este exploit en un sistema puede hacerse de dos maneras: usando el editor nano y el editor vim