
Автоматизирует проверку версий sudo на наличие уязвимостей и повышение привилегий через sudoedit, если уязвимость эксплуатируема, помогая пользователям тестировать и получать root-доступ.
автоматическая эксплуатация уязвимости sudoedit для CVE-2023-22809
Руководство доступно по следующей ссылке https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
Этот Python-скрипт автоматизирует эксплуатацию CVE-2023-22809 — уязвимости, затрагивающей определённые версии sudo при использовании с sudoedit. Если пользователю разрешено запускать sudoedit или sudo -e для произвольных файлов от имени root, становится возможным повышение привилегий. Скрипт проверяет уязвимую версию, проверяет привилегии sudoedit, а затем помогает повысить привилегии до root путём изменения /etc/sudoers.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Этот инструмент предназначен только для образовательных целей и санкционированного тестирования на проникновение. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет разрешения.
sudoedit (sudo -e)sudo попадает в уязвимый диапазон.sudoedit или sudo -e от имени root или с привилегиями (ALL)./etc/sudoers./etc/sudoers с помощью sudoedit.sudo su root.sudosudoedit с привилегиями (root) или (ALL)cd CVE-2023-22809-automated-python-exploits/
python3 script.py