
Automatiza la comprobación de vulnerabilidades en versiones de sudo y la escalada de privilegios mediante sudoedit si es explotable, ayudando a los usuarios a probar y obtener acceso root.
explotar automáticamente la vulnerabilidad de sudoedit CVE-2023-22809
Para una guía, use el siguiente enlace https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
Este script en Python automatiza la explotación de CVE-2023-22809, una vulnerabilidad que afecta a ciertas versiones de sudo cuando se usa con sudoedit. Si al usuario se le permite ejecutar sudoedit o sudo -e sobre archivos arbitrarios como root, es posible la escalada de privilegios. Este script comprueba la versión vulnerable, verifica los privilegios de sudoedit y luego ayuda a escalar a root modificando /etc/sudoers.
⚠️ AVISO: Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. No la use en sistemas que no le pertenezcan o para los que no tenga permiso de prueba.
sudoedit (sudo -e)sudo instalada está dentro del rango vulnerable.sudoedit o sudo -e como root o con privilegios (ALL)./etc/sudoers./etc/sudoers con sudoedit.sudo su root.sudo instaladasudoedit con privilegios (root) o (ALL)cd CVE-2023-22809-automated-python-exploits/
python3 script.py