Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-22809-automated-python-exploits — Automatiza la comprobación de vulnerabilidades en versiones de sudo y la escalada de privilegios mediante sudoedit si es explotable, ayudando a los usuarios a probar y obtener acceso root. | Kitploit
Herramientas/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

Automatiza la comprobación de vulnerabilidades en versiones de sudo y la escalada de privilegios mediante sudoedit si es explotable, ayudando a los usuarios a probar y obtener acceso root.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
13hace 1 añoAún no revisado

CVE-2023-22809-automated-python-exploits

explotar automáticamente la vulnerabilidad de sudoedit CVE-2023-22809

Para una guía, use el siguiente enlace https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

Exploit automático para CVE-2023-22809 - Script en Python

📌 Descripción

Este script en Python automatiza la explotación de CVE-2023-22809, una vulnerabilidad que afecta a ciertas versiones de sudo cuando se usa con sudoedit. Si al usuario se le permite ejecutar sudoedit o sudo -e sobre archivos arbitrarios como root, es posible la escalada de privilegios. Este script comprueba la versión vulnerable, verifica los privilegios de sudoedit y luego ayuda a escalar a root modificando /etc/sudoers.

⚠️ AVISO: Esta herramienta es solo para fines educativos y de pruebas de penetración autorizadas. No la use en sistemas que no le pertenezcan o para los que no tenga permiso de prueba.


🧠 Resumen de la vulnerabilidad

  • ID de CVE: CVE-2023-22809
  • Versiones vulnerables de sudo:
    • 1.8
    • 1.9.0 a 1.9.3
    • 1.9.12p1
  • Característica afectada: sudoedit (sudo -e)
  • Impacto: Escalada de privilegios local (LPE) a root

⚙️ Cómo funciona

  1. Comprobación de versión: Confirma que la versión de sudo instalada está dentro del rango vulnerable.
  2. Comprobación de privilegios sudo: Verifica si el usuario actual tiene acceso a sudoedit o sudo -e como root o con privilegios (ALL).
  3. Pasos de explotación:
    • Muestra la línea que se debe añadir al archivo /etc/sudoers.
    • Abre /etc/sudoers con sudoedit.
    • Otorga una shell root usando sudo su root.

🧪 Requisitos

  • Python 3.x
  • Sudo instalado en la máquina objetivo
  • Versión vulnerable de sudo instalada
  • El usuario objetivo tiene acceso a sudoedit con privilegios (root) o (ALL)

🚀 Uso

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
Descargar herramienta