
Ein Skript zur Automatisierung der Privilegienausweitung mit der Schwachstelle CVE-2023-22809
Betroffene sudo-Versionen: 1.8.0 bis 1.9.12p1
Dieses Skript automatisiert die Ausnutzung der Schwachstelle CVE-2023-22809, um eine Root-Shell zu erhalten.
Das Skript prüft, ob der aktuelle Benutzer Zugriff hat, den Befehl sudoedit oder
sudo -e für eine Datei mit Root-Rechten auszuführen. Ist dies der Fall, öffnet es
die sudoers-Datei, damit der Angreifer die Richtlinie zur Privilegieneskalation
für den aktuellen Benutzer einführen und eine Root-Shell erhalten kann.