
면책 조항 이 스크립트는 교육 목적으로만 제공됩니다. 저자는 사용으로 인한 오용 또는 의도하지 않은 결과에 대해 책임을 지지 않습니다. 보안 도구나 익스플로잇을 테스트하기 전에 항상 윤리적 지침을 따르고 적절한 권한을 획득하십시오.
이 Python 및 Bash 스크립트는 sudo 버전 1.8.0부터 1.9.12p1까지의 CVE-2023-22809 취약점을 악용하도록 설계되었습니다. 이 취약점은 sudoedit 또는 sudo -e 명령의 부적절한 처리를 악용하여 로컬 공격자가 권한을 상승시킬 수 있게 합니다.
sudo 버전 1.8.0부터 1.9.12p1까지 설치되어 있어야 합니다sudoedit 또는 sudo -e 권한이 잠재적으로 있는 sudo 명령에 접근할 수 있어야 합니다.이 스크립트의 기본 사용법:
python exploit.py
또는
bash exploit.sh
python exploit.py -i
또는
bash exploit.sh -i
python exploit.py -r
또는
bash exploit.sh -r
python exploit.py -h
또는
bash exploit.sh -h
익스플로잇을 실행하기 전에 다음을 확인하십시오: