
Exploit automatisé d'escalade locale de privilèges pour CVE-2023-22809 (sudoedit -e) qui vérifie les permissions sudo et modifie sudoers pour obtenir un shell root. Pour les tests de sécurité autorisés.
Dans Sudo avant 1.9.12p2, la fonctionnalité sudoedit (alias -e) gère mal les arguments supplémentaires passés dans les variables d'environnement fournies par l'utilisateur (SUDO_EDITOR, VISUAL et EDITOR), permettant à un attaquant local d'ajouter des entrées arbitraires à la liste des fichiers à traiter. Cela peut conduire à une escalade de privilèges. Les versions affectées vont de 1.8.0 à 1.9.12.p1. Le problème existe car un éditeur spécifié par l'utilisateur peut contenir un argument "--" qui contrecarre un mécanisme de protection, par exemple, une valeur EDITOR='nano -- /path/to/extra/file'.
Ce script automatise l'exploitation de la vulnérabilité CVE-2023-22809 pour obtenir un shell root.
Le script vérifie si l'utilisateur actuel a le droit d'exécuter la commande sudoedit ou sudo -e pour un fichier avec les privilèges root. Si c'est le cas, il ouvre le fichier sudoers pour que l'attaquant introduise la politique d'escalade de privilèges pour l'utilisateur actuel et obtienne un shell root.
./exploit.sh
Télécharger le script d'exploit pour CVE-2023-22809 ici

apt install nano sudo
⚠️ L'exécution de cet exploit sur un système peut se faire de deux manières : en utilisant l'éditeur nano ou l'éditeur vim