Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/d0rda4an919/cve-2023-22809-exploiter
权限提升漏洞分析漏洞利用渗透测试学习与教育
GitHubd0rda4an919/cve-2023-22809-exploiter

CVE-2023-22809-Exploiter

Python和Bash脚本,用于利用sudo版本1.8.0-1.9.12p1中的CVE-2023-22809漏洞,通过sudoedit实现本地权限提升。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
212年前尚未审核

CVE-2023-22809 漏洞利用脚本

免责声明 此脚本仅供教育目的使用。作者对其使用造成的任何滥用或意外后果不承担责任。在测试任何安全工具或漏洞之前,请始终遵循道德准则并获得适当授权。

描述

该 Python 和 Bash 脚本旨在利用 sudo 版本 1.8.0 至 1.9.12p1 中的 CVE-2023-22809 漏洞。该漏洞允许本地攻击者通过利用对 sudoedit 或 sudo -e 命令的不当处理来提升权限。

要求

  • Python 3.x | Bash
  • 目标机器上安装了 sudo 版本 1.8.0 至 1.9.12p1
  • 能够访问 sudo 命令,并具有潜在的 sudoedit 或 sudo -e 能力

使用说明

基本用法

该脚本的基本用法:

  • 执行脚本以利用 CVE:
root@kitploit:~
python exploit.py

或者

root@kitploit:~
bash exploit.sh

选项

  • 查看漏洞信息:
root@kitploit:~
python exploit.py -i

或者

root@kitploit:~
bash exploit.sh -i
  • 查看漏洞的先决条件:
root@kitploit:~
python exploit.py -r

或者

root@kitploit:~
bash exploit.sh -r
  • 帮助部分:
root@kitploit:~
python exploit.py -h

或者

root@kitploit:~
bash exploit.sh -h

先决条件

在运行漏洞利用之前,请确保:

  • Sudo 版本:目标系统必须运行易受攻击的 sudo 版本。脚本会检查版本是否在 1.8.0 到 1.9.12p1.0 之间。
  • Sudo 权限:当前用户必须能够以 root 身份运行 sudoedit 或 sudo -e 操作文件。

注意事项

  • 如果发现用户存在可利用性,脚本会尝试使用 vim 打开 /etc/sudoers 文件。
  • 重要:仅在你拥有明确权限测试漏洞的系统上使用此脚本。未经授权使用此脚本是非法且不道德的。

作者

  • 作者:D0rDa4aN919

许可证

  • 本项目采用 MIT 许可证 - 详见 LICENSE 文件。
下载工具