
Scripts Python et Bash pour exploiter CVE-2023-22809 dans les versions sudo 1.8.0-1.9.12p1 pour l'escalade de privilèges locale via sudoedit.
Avertissement Ce script est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable d'une mauvaise utilisation ou de conséquences imprévues découlant de son utilisation. Suivez toujours les directives éthiques et obtenez l'autorisation appropriée avant de tester des outils de sécurité ou des exploits.
Ces scripts Python et Bash sont conçus pour exploiter la vulnérabilité CVE-2023-22809 dans sudo versions 1.8.0 à 1.9.12p1. Cette vulnérabilité permet à un attaquant local d'élever ses privilèges en exploitant une gestion incorrecte des commandes sudoedit ou sudo -e.
sudo version 1.8.0 à 1.9.12p1 installé sur la machine ciblesudo avec des capacités sudoedit ou sudo -e potentiellesL'utilisation de base de ce script :
python exploit.py
Ou
bash exploit.sh
python exploit.py -i
Ou
bash exploit.sh -i
python exploit.py -r
Ou
bash exploit.sh -r
python exploit.py -h
Ou
bash exploit.sh -h
Avant d'exécuter l'exploit, assurez-vous des points suivants :