
Scripts de Python y Bash para explotar CVE-2023-22809 en versiones de sudo 1.8.0-1.9.12p1 para escalada de privilegios local a través de sudoedit.
Descargo de responsabilidad Este script se proporciona únicamente con fines educativos. El autor no se hace responsable de ningún uso indebido o consecuencias no deseadas derivadas de su uso. Siempre siga las pautas éticas y obtenga la autorización adecuada antes de probar cualquier herramienta de seguridad o exploit.
Estos scripts en Python y Bash están diseñados para explotar la vulnerabilidad CVE-2023-22809 en sudo versiones 1.8.0 a 1.9.12p1. Esta vulnerabilidad permite a un atacante local escalar sus privilegios explotando el manejo incorrecto de los comandos sudoedit o sudo -e.
sudo versión 1.8.0 a 1.9.12p1 instalada en la máquina objetivosudo con posibles capacidades de sudoedit o sudo -eEl uso básico de este script:
python exploit.py
O
bash exploit.sh
python exploit.py -i
O
bash exploit.sh -i
python exploit.py -r
O
bash exploit.sh -r
python exploit.py -h
O
bash exploit.sh -h
Antes de ejecutar el exploit, asegúrese de lo siguiente: