Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-22809 — स्वचालित स्थानीय विशेषाधिकार वृद्धि शोषण (local privilege escalation exploit) CVE-2023-22809 (sudoedit -e) के लिए जो sudo अनुमतियों की जाँच करता है और रूट शेल प्राप्त करने के लिए sudoers को संशोधित करता है। अधिकृत सुरक्षा परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2023-22809
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubasepsaepdin/cve-2023-22809

CVE-2023-22809

स्वचालित स्थानीय विशेषाधिकार वृद्धि शोषण (local privilege escalation exploit) CVE-2023-22809 (sudoedit -e) के लिए जो sudo अनुमतियों की जाँच करता है और रूट शेल प्राप्त करने के लिए sudoers को संशोधित करता है। अधिकृत सुरक्षा परीक्षण के लिए।

रिपॉजिटरी देखें
61113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लिनक्स विशेषाधिकार वृद्धि

CVE-2021-3560 (Sudoedit उर्फ -e) के लिए शोषण - स्थानीय विशेषाधिकार वृद्धि

*केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए*

मूल शोषण लेखक

n3m1dotsys

कमजोरी का विवरण

Sudo 1.9.12p2 से पहले, sudoedit (उर्फ -e) सुविधा उपयोगकर्ता द्वारा प्रदान किए गए पर्यावरण चर (SUDO_EDITOR, VISUAL, और EDITOR) में पारित अतिरिक्त तर्कों को गलत तरीके से संभालती है, जिससे एक स्थानीय हमलावर प्रक्रिया के लिए फ़ाइलों की सूची में मनमानी प्रविष्टियाँ जोड़ सकता है। इससे विशेषाधिकार वृद्धि हो सकती है। प्रभावित संस्करण 1.8.0 से 1.9.12.p1 तक हैं। समस्या इसलिए मौजूद है क्योंकि उपयोगकर्ता द्वारा निर्दिष्ट संपादक में एक "--" तर्क हो सकता है जो सुरक्षा तंत्र को विफल कर देता है, उदाहरण के लिए, EDITOR='nano -- /path/to/extra/file' मान।

शोषण विवरण

यह स्क्रिप्ट रूट शेल प्राप्त करने के लिए CVE-2023-22809 कमजोरी के शोषण को स्वचालित करती है। स्क्रिप्ट जाँचती है कि क्या वर्तमान उपयोगकर्ता के पास किसी फ़ाइल के लिए sudoedit या sudo -e कमांड को रूट विशेषाधिकारों के साथ चलाने की पहुँच है। यदि है, तो यह हमलावर के लिए sudoers फ़ाइल खोलता है ताकि वह वर्तमान उपयोगकर्ता के लिए विशेषाधिकार वृद्धि नीति प्रस्तुत कर सके और रूट शेल प्राप्त कर सके।

उपयोग

  ./exploit.sh

मूल स्रोत से डाउनलोड करें

CVE-2023-22809 के लिए शोषण स्क्रिप्ट यहाँ डाउनलोड करें

शोषण आवश्यकताएँ

  • nano
  • sudo

डेमो

Screenshot 2023-07-10 135107

परीक्षण किया गया

  • Sudo Version 1.8.31 (Ubuntu 22.04.1 LTS)
  • Sudo Version 1.8.31 (Ubuntu 20.04.1 LTS)
  • Sudo Version 1.8.21p2 (Ubuntu 18.04.6 LTS)

परीक्षण वातावरण

apt install nano sudo

चेतावनी

⚠️ इस शोषण को सिस्टम पर चलाने के दो तरीके हैं: nano संपादक और vim संपादक का उपयोग करना।

क्रेडिट

  • https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
  • https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
  • https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
  • https://github.com/hello4r1end/patch_CVE-2023-22809
टूल डाउनलोड करें