Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-22809-automated-python-exploits — Automatise la vérification des vulnérabilités des versions de sudo et l'escalade de privilèges via sudoedit si exploitable, aidant les utilisateurs à tester et à obtenir un accès root. | Kitploit
Outils/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

Automatise la vérification des vulnérabilités des versions de sudo et l'escalade de privilèges via sudoedit si exploitable, aidant les utilisateurs à tester et à obtenir un accès root.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1il y a 1 anPas encore vérifié

CVE-2023-22809-automated-python-exploits

exploiter automatiquement la vulnérabilité sudoedit de CVE-2023-22809

Pour un guide, utilisez le lien suivant https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

CVE-2023-22809 Exploit Automatisé - Script Python

📌 Description

Ce script Python automatise l'exploitation de CVE-2023-22809, une vulnérabilité affectant certaines versions de sudo lorsqu'il est utilisé avec sudoedit. Si l'utilisateur est autorisé à exécuter sudoedit ou sudo -e sur des fichiers arbitraires en tant que root, une escalade de privilèges est possible. Ce script vérifie la version vulnérable, examine les privilèges sudoedit, puis aide à escalader vers root en modifiant /etc/sudoers.

⚠️ AVERTISSEMENT : Cet outil est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.


🧠 Aperçu de la vulnérabilité

  • CVE ID: CVE-2023-22809
  • Versions de sudo vulnérables :
    • 1.8
    • 1.9.0 à 1.9.3
    • 1.9.12p1
  • Fonctionnalité concernée : sudoedit (sudo -e)
  • Impact : Élévation de privilèges locale (LPE) vers root

⚙️ Comment ça marche

  1. Vérification de version : Confirme que la version installée de sudo est dans la plage vulnérable.
  2. Vérification des privilèges sudo : Vérifie si l'utilisateur actuel a accès à sudoedit ou sudo -e en tant que root ou avec les privilèges (ALL).
  3. Étapes d'exploitation :
    • Affiche la ligne à ajouter dans le fichier /etc/sudoers.
    • Ouvre /etc/sudoers avec sudoedit.
    • Accorde un shell root en utilisant sudo su root.

🧪 Prérequis

  • Python 3.x
  • Sudo installé sur la machine cible
  • Version vulnérable de sudo installée
  • L'utilisateur cible a un accès sudoedit avec les privilèges (root) ou (ALL)

🚀 Utilisation

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
Télécharger l’outil