
В Sudo до версии 1.9.12p2 функция sudoedit (также известная как -e) неправильно обрабатывает дополнительные аргументы, переданные в задаваемых пользователем переменных окружения (SUDO_EDITOR, VISUAL и EDITOR), что позволяет локальному злоумышленнику добавлять произвольные записи в список обрабатываемых файлов. Это может привести к повышению привилегий. Затронутые версии: с 1.8.0 по 1.9.12.p1. Проблема существует потому, что указанный пользователем редактор может содержать аргумент "--", который обходит механизм защиты, например, значение EDITOR='nano -- /path/to/extra/file'.
Этот скрипт автоматизирует эксплуатацию уязвимости CVE-2023-22809 для получения root-оболочки.
Скрипт проверяет, есть ли у текущего пользователя доступ к выполнению команды sudoedit или sudo -e для какого-либо файла с root-привилегиями. Если доступ есть, он открывает файл sudoers, чтобы атакующий мог внести политику повышения привилегий для текущего пользователя и получить root-оболочку.
./exploit.sh
Скачать скрипт эксплойта для CVE-2023-22809 здесь

apt install nano sudo
⚠️ Запуск этого эксплойта на системе может быть выполнен двумя способами: с помощью редактора nano и редактора vim