Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/asepsaepdin/cve-2023-22809
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubasepsaepdin/cve-2023-22809

CVE-2023-22809

针对 CVE-2023-22809 (sudoedit -e) 的自动化本地权限提升漏洞利用程序,它会检查 sudo 权限并修改 sudoers 文件以获取 root shell。仅供授权安全测试使用。

查看仓库
6143年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Linux 权限提升

针对 CVE-2021-3560(Sudoedit,又名 -e)的漏洞利用 - 本地权限提升

*仅供教育和授权安全研究使用*

原始漏洞利用作者

n3m1dotsys

漏洞描述

在 1.9.12p2 之前的 Sudo 版本中,sudoedit(又名 -e)功能错误处理了用户提供的环境变量(SUDO_EDITOR、VISUAL 和 EDITOR)中传入的额外参数,从而允许本地攻击者将任意条目附加到待处理的文件列表中。这可能导致权限提升。受影响版本为 1.8.0 至 1.9.12.p1。问题存在的原因是用户指定的编辑器可能包含一个“--”参数,该参数会绕过保护机制,例如 EDITOR='nano -- /path/to/extra/file' 这样的值。

漏洞利用描述

该脚本可自动利用 CVE-2023-22809 漏洞来获取 root shell。 脚本会检查当前用户是否有权以 root 权限对某个文件运行 sudoedit 或 sudo -e 命令。如果有,它会为攻击者打开 sudoers 文件,以便为当前用户引入权限提升策略并获得 root shell。

使用方法

root@kitploit:~
  ./exploit.sh

通过原始来源下载

在此下载针对 CVE-2023-22809 的漏洞利用脚本

漏洞利用要求

  • nano
  • sudo

演示

Screenshot 2023-07-10 135107

已在以下环境测试

  • Sudo 版本 1.8.31 (Ubuntu 22.04.1 LTS)
  • Sudo 版本 1.8.31 (Ubuntu 20.04.1 LTS)
  • Sudo 版本 1.8.21p2 (Ubuntu 18.04.6 LTS)

测试环境

root@kitploit:~
apt install nano sudo

警告

⚠️ 在系统上运行此漏洞利用可以通过两种方式进行:使用 nano 编辑器和 vim 编辑器

致谢

  • https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
  • https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
  • https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
  • https://github.com/hello4r1end/patch_CVE-2023-22809
下载工具