CVE-2023-22809
Referenz: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
Exploit-Titel: sudo 1.8.0 - 1.9.12p1 - Privilegieneskalation
Exploit-Autor: n3m1.sys
CVE: CVE-2023-22809
Datum: 2023/01/21
Version: 1.8.0 bis 1.9.12p1
Getestet auf: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
Das Ausführen dieses Exploits auf einem anfälligen System ermöglicht es einem lokalen Angreifer,
eine Root-Shell auf dem Rechner zu erlangen.
Der Exploit prüft, ob der aktuelle Benutzer die Berechtigung hat, sudoedit oder
sudo -e auf einer Datei als root auszuführen. Wenn ja, öffnet er die sudoers-Datei für den
Angreifer, um eine Zeile hinzuzufügen, um Berechtigungen für alle Dateien zu erlangen und eine Root-
Shell zu erhalten.