Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-22809-automated-python-exploits — Automatiza a verificação de vulnerabilidade para versões do sudo e escalonamento de privilégios via sudoedit se explorável, ajudando usuários a testar e obter acesso root. | Kitploit
Ferramentas/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

Automatiza a verificação de vulnerabilidade para versões do sudo e escalonamento de privilégios via sudoedit se explorável, ajudando usuários a testar e obter acesso root.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
13há 1 anoAinda não revisado

CVE-2023-22809-automated-python-exploits

explorar automaticamente a vulnerabilidade sudoedit do CVE-2023-22809

Para guia, use o seguinte link https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

CVE-2023-22809 Exploit Automatizado - Script Python

📌 Descrição

Este script Python automatiza a exploração do CVE-2023-22809, uma vulnerabilidade que afeta certas versões do sudo quando usado com sudoedit. Se o usuário tiver permissão para executar sudoedit ou sudo -e em arquivos arbitrários como root, a escalada de privilégios é possível. Este script verifica a versão vulnerável, confirma privilégios de sudoedit e então ajuda a escalar para root modificando /etc/sudoers.

⚠️ AVISO: Esta ferramenta é apenas para fins educacionais e de teste de penetração autorizado. Não a utilize em sistemas que você não possua ou não tenha permissão para testar.


🧠 Visão Geral da Vulnerabilidade

  • ID CVE: CVE-2023-22809
  • Versões vulneráveis do sudo:
    • 1.8
    • 1.9.0 a 1.9.3
    • 1.9.12p1
  • Funcionalidade afetada: sudoedit (sudo -e)
  • Impacto: Escalada Local de Privilégios (LPE) para root

⚙️ Como Funciona

  1. Verificação de versão: Confirma se a versão instalada do sudo está dentro do intervalo vulnerável.
  2. Verificação de privilégio sudo: Verifica se o usuário atual tem acesso a sudoedit ou sudo -e como root ou com privilégios (ALL).
  3. Etapas de exploração:
    • Exibe a linha a ser adicionada ao arquivo /etc/sudoers.
    • Abre /etc/sudoers com sudoedit.
    • Concede shell root usando sudo su root.

🧪 Requisitos

  • Python 3.x
  • Sudo instalado na máquina alvo
  • Versão vulnerável do sudo instalada
  • Usuário alvo possui acesso sudoedit com privilégios (root) ou (ALL)

🚀 Uso

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
Baixar ferramenta