Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22809 | Kitploit
Инструменты/GitHubGitHub/asepsaepdin/cve-2023-22809
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubasepsaepdin/cve-2023-22809

CVE-2023-22809

Репозиторий
613 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Повышение привилегий в Linux

Эксплойт для CVE-2021-3560 (Sudoedit, также известный как -e) — локальное повышение привилегий

*Только для образовательных целей и санкционированных исследований в области безопасности*

Авторы оригинального эксплойта

n3m1dotsys

Описание уязвимости

В Sudo до версии 1.9.12p2 функция sudoedit (также известная как -e) неправильно обрабатывает дополнительные аргументы, переданные в задаваемых пользователем переменных окружения (SUDO_EDITOR, VISUAL и EDITOR), что позволяет локальному злоумышленнику добавлять произвольные записи в список обрабатываемых файлов. Это может привести к повышению привилегий. Затронутые версии: с 1.8.0 по 1.9.12.p1. Проблема существует потому, что указанный пользователем редактор может содержать аргумент "--", который обходит механизм защиты, например, значение EDITOR='nano -- /path/to/extra/file'.

Описание эксплойта

Этот скрипт автоматизирует эксплуатацию уязвимости CVE-2023-22809 для получения root-оболочки. Скрипт проверяет, есть ли у текущего пользователя доступ к выполнению команды sudoedit или sudo -e для какого-либо файла с root-привилегиями. Если доступ есть, он открывает файл sudoers, чтобы атакующий мог внести политику повышения привилегий для текущего пользователя и получить root-оболочку.

Использование

root@kitploit:~
  ./exploit.sh

Загрузка из исходного источника

Скачать скрипт эксплойта для CVE-2023-22809 здесь

Требования эксплойта

  • nano
  • sudo

Демонстрация

Screenshot 2023-07-10 135107

Протестировано на

  • Версия Sudo 1.8.31 (Ubuntu 22.04.1 LTS)
  • Версия Sudo 1.8.31 (Ubuntu 20.04.1 LTS)
  • Версия Sudo 1.8.21p2 (Ubuntu 18.04.6 LTS)

Тестовая среда

root@kitploit:~
apt install nano sudo

Предупреждение

⚠️ Запуск этого эксплойта на системе может быть выполнен двумя способами: с помощью редактора nano и редактора vim

Благодарности

  • https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
  • https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
  • https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
  • https://github.com/hello4r1end/patch_CVE-2023-22809
Скачать инструмент