
免責事項 このスクリプトは教育目的のみで提供されています。作者は、使用に起因する誤用や意図しない結果について一切の責任を負いません。セキュリティツールやエクスプロイトをテストする際は、常に倫理的ガイドラインに従い、適切な許可を得てください。
このPythonおよびBashスクリプトは、sudo バージョン1.8.0から1.9.12p1におけるCVE-2023-22809脆弱性を悪用するように設計されています。この脆弱性により、ローカルの攻撃者は sudoedit または sudo -e コマンドの不適切な処理を悪用して権限を昇格させることができます。
sudoバージョン1.8.0から1.9.12p1がインストールされていることsudoコマンドにアクセスでき、sudoeditまたはsudo -eの機能が利用可能であることこのスクリプトの基本的な使い方:
python exploit.py
または
bash exploit.sh
python exploit.py -i
または
bash exploit.sh -i
python exploit.py -r
または
bash exploit.sh -r
python exploit.py -h
または
bash exploit.sh -h
エクスプロイトを実行する前に、次の点を確認してください: