
Exploit automatizado de escalonamento de privilégios local para CVE-2023-22809 (sudoedit -e) que verifica as permissões do sudo e modifica o sudoers para obter um shell de root. Para testes de segurança autorizados.
No Sudo anterior à versão 1.9.12p2, o recurso sudoedit (também conhecido como -e) lida incorretamente com argumentos extras passados nas variáveis de ambiente fornecidas pelo usuário (SUDO_EDITOR, VISUAL e EDITOR), permitindo que um atacante local adicione entradas arbitrárias à lista de arquivos a serem processados. Isso pode levar à escalação de privilégios. As versões afetadas são 1.8.0 até 1.9.12.p1. O problema existe porque um editor especificado pelo usuário pode conter um argumento "--" que anula um mecanismo de proteção, por exemplo, um valor EDITOR='nano -- /caminho/para/arquivo/extra'.
Este script automatiza a exploração da vulnerabilidade CVE-2023-22809 para obter um shell root. O script verifica se o usuário atual tem acesso para executar o comando sudoedit ou sudo -e para algum arquivo com privilégios de root. Se tiver, abre o arquivo sudoers para que o atacante introduza a política de escalação de privilégios para o usuário atual e obtenha um shell root.
./exploit.sh
Baixe o Script de Exploit para CVE-2023-22809 Aqui

apt install nano sudo
⚠️ Executar este exploit em um sistema pode ser feito de duas maneiras: usando o editor nano e o editor vim