
Automatise la vérification des vulnérabilités des versions de sudo et l'escalade de privilèges via sudoedit si exploitable, aidant les utilisateurs à tester et à obtenir un accès root.
exploiter automatiquement la vulnérabilité sudoedit de CVE-2023-22809
Pour un guide, utilisez le lien suivant https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
Ce script Python automatise l'exploitation de CVE-2023-22809, une vulnérabilité affectant certaines versions de sudo lorsqu'il est utilisé avec sudoedit. Si l'utilisateur est autorisé à exécuter sudoedit ou sudo -e sur des fichiers arbitraires en tant que root, une escalade de privilèges est possible. Ce script vérifie la version vulnérable, examine les privilèges sudoedit, puis aide à escalader vers root en modifiant /etc/sudoers.
⚠️ AVERTISSEMENT : Cet outil est uniquement destiné à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas la permission de tester.
sudoedit (sudo -e)sudo est dans la plage vulnérable.sudoedit ou sudo -e en tant que root ou avec les privilèges (ALL)./etc/sudoers./etc/sudoers avec sudoedit.sudo su root.sudo installéesudoedit avec les privilèges (root) ou (ALL)cd CVE-2023-22809-automated-python-exploits/
python3 script.py