
Python и Bash скрипты для эксплуатации CVE-2023-22809 в версиях sudo 1.8.0-1.9.12p1 для локального повышения привилегий через sudoedit.
Отказ от ответственности Этот скрипт предоставлен исключительно в образовательных целях. Автор не несет ответственности за любое неправомерное использование или непредвиденные последствия его использования. Всегда следуйте этическим нормам и получайте соответствующее разрешение перед тестированием любых инструментов безопасности или эксплойтов.
Эти скрипты на Python и Bash предназначены для эксплуатации уязвимости CVE-2023-22809 в версиях sudo с 1.8.0 по 1.9.12p1. Эта уязвимость позволяет локальному злоумышленнику повышать свои привилегии, используя некорректную обработку команд sudoedit или sudo -e.
sudo версии с 1.8.0 по 1.9.12p1, установленный на целевой машинеsudo с возможностями sudoedit или sudo -eОсновное использование скрипта:
python exploit.py
Или
bash exploit.sh
python exploit.py -i
Или
bash exploit.sh -i
python exploit.py -r
Или
bash exploit.sh -r
python exploit.py -h
Или
bash exploit.sh -h
Перед запуском эксплойта убедитесь в следующем: