
सूडो संस्करणों के लिए भेद्यता जांच और शोषण योग्य होने पर sudoedit के माध्यम से विशेषाधिकार वृद्धि को स्वचालित करता है, उपयोगकर्ताओं को परीक्षण और रूट एक्सेस प्राप्त करने में मदद करता है।
CVE-2023-22809 की sudoedit कमजोरी का स्वचालित रूप से शोषण करें
गाइड के लिए निम्नलिखित लिंक का उपयोग करें https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
यह पायथन स्क्रिप्ट CVE-2023-22809 के शोषण को स्वचालित करती है, जो sudoedit के साथ उपयोग किए जाने पर sudo के कुछ संस्करणों को प्रभावित करने वाली एक कमजोरी है। यदि उपयोगकर्ता को मनमानी फ़ाइलों पर रूट के रूप में sudoedit या sudo -e चलाने की अनुमति है, तो विशेषाधिकार वृद्धि संभव है। यह स्क्रिप्ट कमजोर संस्करण की जाँच करती है, sudoedit विशेषाधिकारों की पुष्टि करती है, और फिर /etc/sudoers को संशोधित करके रूट तक बढ़ने में मदद करती है।
⚠️ अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत पैठ परीक्षण उद्देश्यों के लिए है। इसे उन सिस्टम पर उपयोग न करें जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की आपको अनुमति नहीं है।
sudoedit (sudo -e)sudo संस्करण कमजोर सीमा के भीतर है।(ALL) विशेषाधिकारों के साथ sudoedit या sudo -e तक पहुंच है या नहीं।/etc/sudoers फ़ाइल में जोड़ने के लिए लाइन प्रदर्शित करता है।sudoedit के साथ /etc/sudoers खोलता है।sudo su root का उपयोग करके रूट शेल प्रदान करता है।sudo संस्करण स्थापित(root) या (ALL) विशेषाधिकारों के साथ sudoedit पहुंच होcd CVE-2023-22809-automated-python-exploits/
python3 script.py