Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22809 — Script di exploit automatizzato per CVE-2023-22809 (privilegio di escalation di sudoedit) che verifica l'accesso sudo, apre sudoers e concede una shell root. Per test di sicurezza autorizzati e istruzione. | Kitploit
Strumenti/GitHubGitHub/asepsaepdin/cve-2023-22809
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubasepsaepdin/cve-2023-22809

CVE-2023-22809

Script di exploit automatizzato per CVE-2023-22809 (privilegio di escalation di sudoedit) che verifica l'accesso sudo, apre sudoers e concede una shell root. Per test di sicurezza autorizzati e istruzione.

Vedi Repository
613 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Escalation dei Privilegi in Linux

Exploit per CVE-2021-3560 (Sudoedit alias -e) - Escalation Locale dei Privilegi

*Solo a scopo di ricerca sulla sicurezza educativa e autorizzata*

Autori Originali dell'Exploit

n3m1dotsys

Descrizione della Vulnerabilità

In Sudo prima della versione 1.9.12p2, la funzionalità sudoedit (alias -e) gestisce erroneamente gli argomenti extra passati nelle variabili d'ambiente fornite dall'utente (SUDO_EDITOR, VISUAL e EDITOR), consentendo a un utente malintenzionato locale di aggiungere voci arbitrarie all'elenco dei file da elaborare. Ciò può portare all'escalation dei privilegi. Le versioni interessate sono 1.8.0 fino a 1.9.12.p1. Il problema esiste perché un editor specificato dall'utente può contenere un argomento "--" che elude un meccanismo di protezione, ad esempio un valore EDITOR='nano -- /percorso/del/file/extra'.

Descrizione dell'Exploit

Questo script automatizza lo sfruttamento della vulnerabilità CVE-2023-22809 per ottenere una shell di root. Lo script verifica se l'utente corrente ha accesso per eseguire il comando sudoedit o sudo -e per qualche file con privilegi di root. Se positivo, apre il file sudoers per consentire all'attaccante di introdurre la politica di escalation dei privilegi per l'utente corrente e ottenere una shell di root.

Utilizzo

root@kitploit:~
  ./exploit.sh

Download dalla Sorgente Originale

Scarica lo Script Exploit per CVE-2023-22809 Qui

Requisiti dell'Exploit

  • nano
  • sudo

Demo

Screenshot 2023-07-10 135107

Testato Su

  • Versione di Sudo 1.8.31 (Ubuntu 22.04.1 LTS)
  • Versione di Sudo 1.8.31 (Ubuntu 20.04.1 LTS)
  • Versione di Sudo 1.8.21p2 (Ubuntu 18.04.6 LTS)

Ambiente di Test

root@kitploit:~
apt install nano sudo

Avvertenza

⚠️ Eseguire questo exploit su un sistema può essere fatto in due modi: usando l'editor nano e l'editor vim

Crediti

  • https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
  • https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
  • https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
  • https://github.com/hello4r1end/patch_CVE-2023-22809
Scarica lo strumento