
Análisis & Exploit
Analysis & Exploit
ID de vulnerabilidad: CVE-2023-22809
Nivel de vulnerabilidad: Alto
Puntuación de vulnerabilidad: 7.8 puntos
Versiones afectadas: sudo 1.8.0-sudo 1.9.12p1(sudo>=1.8.0 or sudo <=1.9.12p1)
Efecto del ataque: Escalada de privilegios local
Modificar root en /etc/passwd a nombre de usuario, ver exp_passwd.sh
Modificar /etc/sudoers para que el usuario X pueda ejecutar cualquier comando sin contraseña, ver exp_sudoers.sh