
Script di exploit automatizzato per CVE-2023-22809 (privilegio di escalation di sudoedit) che verifica l'accesso sudo, apre sudoers e concede una shell root. Per test di sicurezza autorizzati e istruzione.
In Sudo prima della versione 1.9.12p2, la funzionalità sudoedit (alias -e) gestisce erroneamente gli argomenti extra passati nelle variabili d'ambiente fornite dall'utente (SUDO_EDITOR, VISUAL e EDITOR), consentendo a un utente malintenzionato locale di aggiungere voci arbitrarie all'elenco dei file da elaborare. Ciò può portare all'escalation dei privilegi. Le versioni interessate sono 1.8.0 fino a 1.9.12.p1. Il problema esiste perché un editor specificato dall'utente può contenere un argomento "--" che elude un meccanismo di protezione, ad esempio un valore EDITOR='nano -- /percorso/del/file/extra'.
Questo script automatizza lo sfruttamento della vulnerabilità CVE-2023-22809 per ottenere una shell di root.
Lo script verifica se l'utente corrente ha accesso per eseguire il comando sudoedit o sudo -e per qualche file con privilegi di root. Se positivo, apre il file sudoers per consentire all'attaccante di introdurre la politica di escalation dei privilegi per l'utente corrente e ottenere una shell di root.
./exploit.sh
Scarica lo Script Exploit per CVE-2023-22809 Qui

apt install nano sudo
⚠️ Eseguire questo exploit su un sistema può essere fatto in due modi: usando l'editor nano e l'editor vim