
Scripts em Python e Bash para explorar CVE-2023-22809 nas versões do sudo 1.8.0-1.9.12p1 para escalada de privilégios local através do sudoedit.
Aviso Legal Este script é fornecido apenas para fins educacionais. O autor não se responsabiliza por qualquer uso indevido ou consequências não intencionais decorrentes de seu uso. Sempre siga as diretrizes éticas e obtenha a devida autorização antes de testar qualquer ferramenta de segurança ou exploit.
Estes scripts Python e Bash são projetados para explorar a vulnerabilidade CVE-2023-22809 em versões do sudo 1.8.0 até 1.9.12p1. Esta vulnerabilidade permite que um invasor local eleve seus privilégios explorando o tratamento inadequado dos comandos sudoedit ou sudo -e.
sudo 1.8.0 até 1.9.12p1 instalada na máquina alvosudo com potenciais capacidades sudoedit ou sudo -eO uso básico deste script:
python exploit.py
Ou
bash exploit.sh
python exploit.py -i
Ou
bash exploit.sh -i
python exploit.py -r
Ou
bash exploit.sh -r
python exploit.py -h
Ou
bash exploit.sh -h
Antes de executar o exploit, certifique-se do seguinte:
sudoedit ou sudo -e em arquivos como root.