Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22809 — sudo 1.8.0-1.9.12p1 的本地权限提升漏洞利用,通过 sudoedit 操纵 sudoers 文件,使攻击者能够获取 root shell。 | Kitploit
工具/GitHubGitHub/m4fiab0y/cve-2023-22809
权限提升漏洞分析漏洞利用后渗透利用渗透测试红队
GitHubm4fiab0y/cve-2023-22809

CVE-2023-22809

sudo 1.8.0-1.9.12p1 的本地权限提升漏洞利用,通过 sudoedit 操纵 sudoers 文件,使攻击者能够获取 root shell。

查看仓库
6123年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-22809

参考:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809

Exploit 标题:sudo 1.8.0 - 1.9.12p1 - 权限提升

Exploit 作者:n3m1.sys

CVE:CVE-2023-22809

日期:2023/01/21

厂商主页:https://www.sudo.ws/

软件链接:https://www.sudo.ws/dist/sudo-1.9.12p1.tar.gz

版本:1.8.0 至 1.9.12p1

测试环境:Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9

在易受攻击的系统上运行此漏洞利用程序,可使本地攻击者获得

该机器上的 root shell。

该漏洞利用程序会检查当前用户是否有权以 root 身份运行 sudoedit 或

对文件执行 sudo -e。如果有权,它将为攻击者打开 sudoers 文件,

以便攻击者添加一行内容,从而获得对所有文件的权限并获取 root

shell。

下载工具