## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-D0RDA4AN919-CVE-2023-22809-EXPLOITER
# Скрипты эксплойта CVE-2023-22809
Отказ от ответственности Этот скрипт предоставлен исключительно в образовательных целях. Автор не несет ответственности за любое неправомерное использование или непредвиденные последствия его использования. Всегда следуйте этическим нормам и получайте соответствующее разрешение перед тестированием любых инструментов безопасности или эксплойтов.
## Описание
Эти скрипты на Python и Bash предназначены для эксплуатации уязвимости CVE-2023-22809 в версиях `sudo` с 1.8.0 по 1.9.12p1. Эта уязвимость позволяет локальному злоумышленнику повышать свои привилегии, используя некорректную обработку команд `sudoedit` или `sudo -e`.
## Требования
* Python 3.x | Bash
* `sudo` версии с 1.8.0 по 1.9.12p1, установленный на целевой машине
* Доступ к команде `sudo` с возможностями `sudoedit` или `sudo -e`
## Использование
### Базовое использование
Основное использование скрипта:
* Для выполнения скрипта и эксплуатации CVE:
root@kitploit:~
python exploit.py
Или
root@kitploit:~
bash exploit.sh
### Опции
* Чтобы увидеть информацию об уязвимости:
root@kitploit:~
python exploit.py -i
Или
root@kitploit:~
bash exploit.sh -i
* Чтобы увидеть предварительные требования для уязвимости:
root@kitploit:~
python exploit.py -r
Или
root@kitploit:~
bash exploit.sh -r
* Раздел справки:
root@kitploit:~
python exploit.py -h
Или
root@kitploit:~
bash exploit.sh -h
## Предварительные требования
Перед запуском эксплойта убедитесь в следующем:
* Версия Sudo: целевая система должна использовать уязвимую версию sudo. Скрипт проверяет версии от 1.8.0 до 1.9.12p1.0
* Привилегии Sudo: текущий пользователь должен иметь возможность запускать sudoedit или sudo -e для файлов от имени root.
## Примечания
* Скрипт пытается открыть файл /etc/sudoers с помощью vim, если пользователь признан эксплуатируемым.
* Важно: Используйте этот скрипт только на тех системах, где у вас есть явное разрешение на проверку уязвимостей. Несанкционированное использование этого скрипта незаконно и неэтично.
## Автор
* Автор: D0rDa4aN919
## Лицензия
* Этот проект лицензируется в соответствии с MIT License — подробнее см. в файле LICENSE.