
تشغيل هذه الثغرة على نظام ضعيف يسمح لمهاجم محلي بالحصول على شل جذر على الجهاز.
CVE-2023-22809 هي ثغرة أمنية حرجة تؤثر على برنامج sudo الشهير، وتحديدًا الأمر sudoedit. تسمح هذه الثغرة للمهاجم بالحصول على صلاحيات الجذر (root) على النظام المستهدف عن طريق استغلال خلل موجود في الأمر sudoedit.
يتضمن استغلال ثغرة CVE-2023-22809 تمرير وسيط مُعد خصيصًا للأمر sudoedit. يؤدي ذلك إلى إنشاء ملف جديد بصلاحيات الجذر. يمكن للمهاجم بعد ذلك التلاعب بمحتوى هذا الملف، مما يمنحه القدرة على الحصول على صلاحيات مرتفعة.
تشمل المعلومات الرئيسية حول ثغرة CVE-2023-22809 ما يلي:
لتنفيذ السكريبت الذي يستغل هذه الثغرة، استخدم الأمر التالي:
python3 CVE-2023-22809.py
من المهم ملاحظة أن استغلال الثغرات دون الحصول على إذن مناسب هو أمر غير قانوني وغير أخلاقي. هذا الوصف مُقدم لأغراض تعليمية وتوعوية عامة فقط.