TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #140 576
exploit.sh1.1 KB
🔥🔥🔥اسکریپت اتوماسیون آسیب پذیری بهره برداری CVE-2023-22809 برای به دست آوردن روت شل.

اسکریپت بررسی می‌کند که آیا کاربر فعلی به اجرای دستور sudoedit یا sudo -e برای برخی از فایل‌های دارای دسترسی های روت دسترسی دارد یا خیر. اگر این کار را انجام دهد، فایل sudoers را برای مهاجم باز می کند تا سیاست افزایش دسترسی را برای کاربر فعلی معرفی کند و یک روت شل دریافت کند.

#cve #script #exploit
@pfksecurity
More from @pfksecurity
  1. Oct 11, 2026ا📌 Source Code رو از نگاه یک Pentester چطور بررسی کنیم؟ وقتی توی تست نفوذ به Repository د…
  2. Oct 10, 2026برای پیدا کردن یک Vulnerability، چقدر باید از داخل نرم‌ افزار بدونی؟ فرض کن قراره یک نرم‌…
  3. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  4. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  5. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  6. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →