
Automatizza il controllo delle vulnerabilità per le versioni di sudo e l'escalation dei privilegi tramite sudoedit se sfruttabile, aiutando gli utenti a testare e ottenere accesso root.
sfrutta automaticamente la vulnerabilità sudoedit per CVE-2023-22809
Per la guida usa il seguente link https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
Questo script Python automatizza lo sfruttamento di CVE-2023-22809, una vulnerabilità che interessa alcune versioni di sudo quando usato con sudoedit. Se all'utente è consentito eseguire sudoedit o sudo -e su file arbitrari come root, è possibile l'escalation dei privilegi. Questo script verifica la versione vulnerabile, controlla i privilegi di sudoedit e poi aiuta a escalare a root modificando /etc/sudoers.
⚠️ DISCLAIMER: Questo strumento è solo per scopi educativi e di penetration testing autorizzato. Non usarlo su sistemi che non possiedi o per i quali non hai il permesso di testare.
sudoedit (sudo -e)sudo installata rientri nell'intervallo vulnerabile.sudoedit o sudo -e come root o con privilegi (ALL)./etc/sudoers./etc/sudoers con sudoedit.sudo su root.sudo installatasudoedit con privilegi (root) o (ALL)cd CVE-2023-22809-automated-python-exploits/
python3 script.py