Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-22809-automated-python-exploits — 自动化检查 sudo 版本的漏洞,并在可利用时通过 sudoedit 进行权限提升,帮助用户测试并获得 root 访问权限。 | Kitploit
工具/GitHubGitHub/spydomain/cve-2023-22809-automated-python-exploits
权限提升漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubspydomain/cve-2023-22809-automated-python-exploits

CVE-2023-22809-automated-python-exploits

自动化检查 sudo 版本的漏洞,并在可利用时通过 sudoedit 进行权限提升,帮助用户测试并获得 root 访问权限。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
11年前尚未审核

CVE-2023-22809-automated-python-exploits

自动利用 CVE-2023-22809 的 sudoedit 漏洞

如需指南,请参考以下链接 https://medium.com/@spydomain1/cve-2023-22809-f36a2b3804b3

CVE-2023-22809 自动利用工具 - Python 脚本

📌 描述

该 Python 脚本自动利用 CVE-2023-22809,这是一个影响某些版本 sudo 与 sudoedit 一起使用时的漏洞。如果允许用户以 root 身份对任意文件运行 sudoedit 或 sudo -e,则可以实现权限提升。该脚本会检查易受攻击的版本,验证 sudoedit 权限,然后通过修改 /etc/sudoers 来帮助提升至 root 权限。

⚠️ 免责声明: 此工具仅用于教育和授权的渗透测试。请勿在你不拥有或未经许可测试的系统上使用。


🧠 漏洞概述

  • CVE 编号: CVE-2023-22809
  • 受影响的 sudo 版本:
    • 1.8
    • 1.9.0 至 1.9.3
    • 1.9.12p1
  • 受影响的特性: sudoedit(sudo -e)
  • 影响: 本地权限提升(LPE)至 root

⚙️ 工作原理

  1. 版本检查: 确认已安装的 sudo 版本在受影响范围内。
  2. sudo 权限检查: 验证当前用户是否具有以 root 身份或 (ALL) 权限运行 sudoedit 或 sudo -e 的权限。
  3. 利用步骤:
    • 显示要添加到 /etc/sudoers 文件中的行。
    • 使用 sudoedit 打开 /etc/sudoers。
    • 使用 sudo su root 获取 root shell。

🧪 要求

  • Python 3.x
  • 目标机器上已安装 sudo
  • 安装了易受攻击的 sudo 版本
  • 目标用户拥有 (root) 或 (ALL) 权限的 sudoedit 访问权限

🚀 使用方法

root@kitploit:~
cd CVE-2023-22809-automated-python-exploits/
python3 script.py
下载工具