
Avvertenza Questo script è fornito esclusivamente a scopo didattico. L'autore non è responsabile per qualsiasi uso improprio o conseguenze indesiderate derivanti dal suo utilizzo. Segui sempre le linee guida etiche e ottieni l'autorizzazione appropriata prima di testare qualsiasi strumento di sicurezza o exploit.
Questi script Python e Bash sono progettati per sfruttare la vulnerabilità CVE-2023-22809 nelle versioni di sudo dalla 1.8.0 alla 1.9.12p1. Questa vulnerabilità consente a un attaccante locale di elevare i propri privilegi sfruttando una gestione impropria dei comandi sudoedit o sudo -e.
sudo dalla 1.8.0 alla 1.9.12p1 installata sulla macchina di destinazionesudo con potenziali capacità sudoedit o sudo -eL'utilizzo di base di questo script:
python exploit.py
Oppure
bash exploit.sh
python exploit.py -i
Oppure
bash exploit.sh -i
python exploit.py -r
Oppure
bash exploit.sh -r
python exploit.py -h
Oppure
bash exploit.sh -h
Prima di eseguire l'exploit, assicurati di avere quanto segue: