Sploitus

Exploit for CVE-2023-22809 CVE-2021-3560 CVE-2023-22809

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN68 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASEPSAEPDIN-CVE-2023-22809
# λ¦¬λˆ…μŠ€ κΆŒν•œ μƒμŠΉ

## _CVE-2021-3560 (Sudoedit, 일λͺ… -e) μ΅μŠ€ν”Œλ‘œμž‡ - 둜컬 κΆŒν•œ μƒμŠΉ_

*ꡐ윑 및 승인된 λ³΄μ•ˆ 연ꡬ λͺ©μ μœΌλ‘œλ§Œ μ‚¬μš©ν•˜μ‹­μ‹œμ˜€* 

## 원본 μ΅μŠ€ν”Œλ‘œμž‡ μ €μž

n3m1dotsys

## 취약점 μ„€λͺ…

1.9.12p2 μ΄μ „μ˜ Sudoμ—μ„œ sudoedit (일λͺ… -e) κΈ°λŠ₯은 μ‚¬μš©μžκ°€ μ œκ³΅ν•œ ν™˜κ²½ λ³€μˆ˜(SUDO_EDITOR, VISUAL, EDITOR)에 μ „λ‹¬λœ μΆ”κ°€ 인수λ₯Ό 잘λͺ» μ²˜λ¦¬ν•˜μ—¬ 둜컬 κ³΅κ²©μžκ°€ μ²˜λ¦¬ν•  파일 λͺ©λ‘μ— μž„μ˜μ˜ ν•­λͺ©μ„ μΆ”κ°€ν•  수 있게 ν•©λ‹ˆλ‹€. 이둜 인해 κΆŒν•œ μƒμŠΉμ΄ λ°œμƒν•  수 μžˆμŠ΅λ‹ˆλ‹€. 영ν–₯을 λ°›λŠ” 버전은 1.8.0λΆ€ν„° 1.9.12.p1κΉŒμ§€μž…λ‹ˆλ‹€. λ¬Έμ œλŠ” μ‚¬μš©μžκ°€ μ§€μ •ν•œ νŽΈμ§‘κΈ°μ— 보호 λ©”μ»€λ‹ˆμ¦˜μ„ λ¬΄νš¨ν™”ν•˜λŠ” '--' μΈμˆ˜κ°€ 포함될 수 있기 λ•Œλ¬Έμ— λ°œμƒν•©λ‹ˆλ‹€. 예λ₯Ό λ“€μ–΄ EDITOR='nano -- /path/to/extra/file' 값이 μžˆμŠ΅λ‹ˆλ‹€.

## μ΅μŠ€ν”Œλ‘œμž‡ μ„€λͺ…

이 μŠ€ν¬λ¦½νŠΈλŠ” CVE-2023-22809 취약점을 μ•…μš©ν•˜μ—¬ 루트 셸을 νšλ“ν•˜λŠ” 과정을 μžλ™ν™”ν•©λ‹ˆλ‹€. μŠ€ν¬λ¦½νŠΈλŠ” ν˜„μž¬ μ‚¬μš©μžκ°€ `sudoedit` λ˜λŠ” `sudo -e` λͺ…령을 νŠΉμ • νŒŒμΌμ— λŒ€ν•΄ 루트 κΆŒν•œμœΌλ‘œ μ‹€ν–‰ν•  수 μžˆλŠ”μ§€ ν™•μΈν•©λ‹ˆλ‹€. κ°€λŠ₯ν•˜λ‹€λ©΄ sudoers νŒŒμΌμ„ μ—΄μ–΄ κ³΅κ²©μžκ°€ ν˜„μž¬ μ‚¬μš©μžμ— λŒ€ν•œ κΆŒν•œ μƒμŠΉ 정책을 λ„μž…ν•˜κ³  루트 셸을 얻을 수 있게 ν•©λ‹ˆλ‹€.

## μ‚¬μš©λ²•

root@kitploit:~
    
    
      ./exploit.sh
    

## 원본 μ†ŒμŠ€μ—μ„œ λ‹€μš΄λ‘œλ“œ

μ—¬κΈ°μ„œ CVE-2023-22809 μ΅μŠ€ν”Œλ‘œμž‡ 슀크립트 λ‹€μš΄λ‘œλ“œ

## μ΅μŠ€ν”Œλ‘œμž‡ μš”κ΅¬μ‚¬ν•­

  * nano
  * sudo



## 데λͺ¨

![Screenshot 2023-07-10 135107](https://assets.kitploit.com/production/public/readmes/22884/7667fbe79110097073e1bf8fb00ab417afba80a5cb8f7d6ac81d74fd4a2246c8.png)

## ν…ŒμŠ€νŠΈλœ μ‹œμŠ€ν…œ

  * Sudo 버전 1.8.31 (Ubuntu 22.04.1 LTS)
  * Sudo 버전 1.8.31 (Ubuntu 20.04.1 LTS)
  * Sudo 버전 1.8.21p2 (Ubuntu 18.04.6 LTS)



## ν…ŒμŠ€νŠΈ ν™˜κ²½

root@kitploit:~
    
    
    apt install nano sudo
    

## κ²½κ³ 

⚠️ 이 μ΅μŠ€ν”Œλ‘œμž‡μ„ μ‹œμŠ€ν…œμ—μ„œ μ‹€ν–‰ν•˜λŠ” 방법은 두 κ°€μ§€μž…λ‹ˆλ‹€: nano νŽΈμ§‘κΈ°μ™€ vim νŽΈμ§‘κΈ°λ₯Ό μ‚¬μš©ν•˜λŠ” 방법.

## ν¬λ ˆλ”§

  * https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
  * https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
  * https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
  * https://github.com/hello4r1end/patch_CVE-2023-22809