免责声明 此脚本仅供教育目的使用。作者对其使用造成的任何滥用或意外后果不承担责任。在测试任何安全工具或漏洞之前,请始终遵循道德准则并获得适当授权。
该 Python 和 Bash 脚本旨在利用 sudo 版本 1.8.0 至 1.9.12p1 中的 CVE-2023-22809 漏洞。该漏洞允许本地攻击者通过利用对 sudoedit 或 sudo -e 命令的不当处理来提升权限。
sudo 版本 1.8.0 至 1.9.12p1sudo 命令,并具有潜在的 sudoedit 或 sudo -e 能力该脚本的基本用法:
python exploit.py
或者
bash exploit.sh
python exploit.py -i
或者
bash exploit.sh -i
python exploit.py -r
或者
bash exploit.sh -r
python exploit.py -h
或者
bash exploit.sh -h
在运行漏洞利用之前,请确保: