Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-22809-automated-python-exploits — Автоматизирует проверку версий sudo на наличие уязвимостей и повышение привилегий через sudoedit, если уязвимость эксплуатируема, помогая пользователям тестировать и получать root-доступ. | Kitploit
Инструменты/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

Автоматизирует проверку версий sudo на наличие уязвимостей и повышение привилегий через sudoedit, если уязвимость эксплуатируема, помогая пользователям тестировать и получать root-доступ.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

CVE-2023-22809-automated-python-exploits

автоматическая эксплуатация уязвимости sudoedit для CVE-2023-22809

Руководство доступно по следующей ссылке https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

CVE-2023-22809 Automated Exploit - Python Script

📌 Описание

Этот Python-скрипт автоматизирует эксплуатацию CVE-2023-22809 — уязвимости, затрагивающей определённые версии sudo при использовании с sudoedit. Если пользователю разрешено запускать sudoedit или sudo -e для произвольных файлов от имени root, становится возможным повышение привилегий. Скрипт проверяет уязвимую версию, проверяет привилегии sudoedit, а затем помогает повысить привилегии до root путём изменения /etc/sudoers.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для образовательных целей и санкционированного тестирования на проникновение. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.


🧠 Обзор уязвимости

  • CVE ID: CVE-2023-22809
  • Уязвимые версии sudo:
    • 1.8
    • 1.9.0 - 1.9.3
    • 1.9.12p1
  • Затронутая функция: sudoedit (sudo -e)
  • Воздействие: локальное повышение привилегий (LPE) до root

⚙️ Как это работает

  1. Проверка версии: подтверждает, что установленная версия sudo попадает в уязвимый диапазон.
  2. Проверка привилегий sudo: проверяет, имеет ли текущий пользователь доступ к sudoedit или sudo -e от имени root или с привилегиями (ALL).
  3. Шаги эксплуатации:
    • Выводит строку, которую необходимо добавить в файл /etc/sudoers.
    • Открывает /etc/sudoers с помощью sudoedit.
    • Предоставляет root-шелл через sudo su root.

🧪 Требования

  • Python 3.x
  • Наличие sudo на целевой машине
  • Установленная уязвимая версия sudo
  • Целевой пользователь имеет доступ к sudoedit с привилегиями (root) или (ALL)

🚀 Использование

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
Скачать инструмент