Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-22809-automated-python-exploits — Automatizza il controllo delle vulnerabilità per le versioni di sudo e l'escalation dei privilegi tramite sudoedit se sfruttabile, aiutando gli utenti a testare e ottenere accesso root. | Kitploit
Strumenti/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

Automatizza il controllo delle vulnerabilità per le versioni di sudo e l'escalation dei privilegi tramite sudoedit se sfruttabile, aiutando gli utenti a testare e ottenere accesso root.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
131 anno faNon ancora revisionato

CVE-2023-22809-automated-python-exploits

sfrutta automaticamente la vulnerabilità sudoedit per CVE-2023-22809

Per la guida usa il seguente link https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

CVE-2023-22809 Exploit Automatico - Script Python

📌 Descrizione

Questo script Python automatizza lo sfruttamento di CVE-2023-22809, una vulnerabilità che interessa alcune versioni di sudo quando usato con sudoedit. Se all'utente è consentito eseguire sudoedit o sudo -e su file arbitrari come root, è possibile l'escalation dei privilegi. Questo script verifica la versione vulnerabile, controlla i privilegi di sudoedit e poi aiuta a escalare a root modificando /etc/sudoers.

⚠️ DISCLAIMER: Questo strumento è solo per scopi educativi e di penetration testing autorizzato. Non usarlo su sistemi che non possiedi o per i quali non hai il permesso di testare.


🧠 Panoramica della vulnerabilità

  • ID CVE: CVE-2023-22809
  • Versioni di sudo vulnerabili:
    • 1.8
    • 1.9.0 fino alla 1.9.3
    • 1.9.12p1
  • Funzionalità interessata: sudoedit (sudo -e)
  • Impatto: Escalation dei privilegi locale (LPE) a root

⚙️ Come funziona

  1. Controllo versione: Conferma che la versione di sudo installata rientri nell'intervallo vulnerabile.
  2. Controllo privilegi sudo: Verifica se l'utente corrente ha accesso a sudoedit o sudo -e come root o con privilegi (ALL).
  3. Fasi dello sfruttamento:
    • Mostra la riga da aggiungere nel file /etc/sudoers.
    • Apre /etc/sudoers con sudoedit.
    • Concede una shell di root usando sudo su root.

🧪 Requisiti

  • Python 3.x
  • Sudo installato sulla macchina di destinazione
  • Versione vulnerabile di sudo installata
  • L'utente di destinazione ha accesso a sudoedit con privilegi (root) o (ALL)

🚀 Utilizzo

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
Scarica lo strumento