自动利用 CVE-2023-22809 的 sudoedit 漏洞
如需指南,请参考以下链接 https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3
该 Python 脚本自动利用 CVE-2023-22809,这是一个影响某些版本 sudo 与 sudoedit 一起使用时的漏洞。如果允许用户以 root 身份对任意文件运行 sudoedit 或 sudo -e,则可以实现权限提升。该脚本会检查易受攻击的版本,验证 sudoedit 权限,然后通过修改 /etc/sudoers 来帮助提升至 root 权限。
⚠️ 免责声明: 此工具仅用于教育和授权的渗透测试。请勿在你不拥有或未经许可测试的系统上使用。
sudoedit(sudo -e)sudo 版本在受影响范围内。(ALL) 权限运行 sudoedit 或 sudo -e 的权限。/etc/sudoers 文件中的行。sudoedit 打开 /etc/sudoers。sudo su root 获取 root shell。sudo 版本(root) 或 (ALL) 权限的 sudoedit 访问权限cd CVE-2023-22809-automated-python-exploits/
python3 script.py