
Automatiza a verificação de vulnerabilidade para versões do sudo e escalonamento de privilégios via sudoedit se explorável, ajudando usuários a testar e obter acesso root.
explorar automaticamente a vulnerabilidade sudoedit do CVE-2023-22809
Para guia, use o seguinte link https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
Este script Python automatiza a exploração do CVE-2023-22809, uma vulnerabilidade que afeta certas versões do sudo quando usado com sudoedit. Se o usuário tiver permissão para executar sudoedit ou sudo -e em arquivos arbitrários como root, a escalada de privilégios é possível. Este script verifica a versão vulnerável, confirma privilégios de sudoedit e então ajuda a escalar para root modificando /etc/sudoers.
⚠️ AVISO: Esta ferramenta é apenas para fins educacionais e de teste de penetração autorizado. Não a utilize em sistemas que você não possua ou não tenha permissão para testar.
sudoedit (sudo -e)sudo está dentro do intervalo vulnerável.sudoedit ou sudo -e como root ou com privilégios (ALL)./etc/sudoers./etc/sudoers com sudoedit.sudo su root.sudo instaladasudoedit com privilégios (root) ou (ALL)cd CVE-2023-22809-automated-python-exploits/
python3 script.py