Sploitus

CVE-2023-22809-Exploiter

kitploit · 2026-08-27

Exploit Code

MARKDOWN122 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D0RDA4AN919-CVE-2023-22809-EXPLOITER
# Скрипты эксплойта CVE-2023-22809

Отказ от ответственности Этот скрипт предоставлен исключительно в образовательных целях. Автор не несет ответственности за любое неправомерное использование или непредвиденные последствия его использования. Всегда следуйте этическим нормам и получайте соответствующее разрешение перед тестированием любых инструментов безопасности или эксплойтов.

## Описание

Эти скрипты на Python и Bash предназначены для эксплуатации уязвимости CVE-2023-22809 в версиях `sudo` с 1.8.0 по 1.9.12p1. Эта уязвимость позволяет локальному злоумышленнику повышать свои привилегии, используя некорректную обработку команд `sudoedit` или `sudo -e`.

## Требования

  * Python 3.x | Bash
  * `sudo` версии с 1.8.0 по 1.9.12p1, установленный на целевой машине
  * Доступ к команде `sudo` с возможностями `sudoedit` или `sudo -e`



## Использование

### Базовое использование

Основное использование скрипта:

  * Для выполнения скрипта и эксплуатации CVE:



root@kitploit:~
    
    
    python exploit.py
    

Или

root@kitploit:~
    
    
    bash exploit.sh
    

### Опции

  * Чтобы увидеть информацию об уязвимости:



root@kitploit:~
    
    
    python exploit.py -i
    

Или

root@kitploit:~
    
    
    bash exploit.sh -i
    

  * Чтобы увидеть предварительные требования для уязвимости:



root@kitploit:~
    
    
    python exploit.py -r
    

Или

root@kitploit:~
    
    
    bash exploit.sh -r
    

  * Раздел справки:



root@kitploit:~
    
    
    python exploit.py -h
    

Или

root@kitploit:~
    
    
    bash exploit.sh -h
    

## Предварительные требования

Перед запуском эксплойта убедитесь в следующем:

  * Версия Sudo: целевая система должна использовать уязвимую версию sudo. Скрипт проверяет версии от 1.8.0 до 1.9.12p1.0
  * Привилегии Sudo: текущий пользователь должен иметь возможность запускать sudoedit или sudo -e для файлов от имени root.



## Примечания

  * Скрипт пытается открыть файл /etc/sudoers с помощью vim, если пользователь признан эксплуатируемым.
  * Важно: Используйте этот скрипт только на тех системах, где у вас есть явное разрешение на проверку уязвимостей. Несанкционированное использование этого скрипта незаконно и неэтично.



## Автор

  * Автор: D0rDa4aN919



## Лицензия

  * Этот проект лицензируется в соответствии с MIT License — подробнее см. в файле LICENSE.