
Analyse et exploit
Analyse & Exploit
Numéro de vulnérabilité : CVE-2023-22809
Niveau de vulnérabilité : Élevé
Score de vulnérabilité : 7.8
Versions concernées : sudo 1.8.0 - sudo 1.9.12p1 (sudo >= 1.8.0 ou sudo <= 1.9.12p1)
Effet de l'attaque : Élévation de privilèges locale
Modifier le nom d'utilisateur root dans /etc/passwd, voir exp_passwd.sh
Modifier /etc/sudoers pour que l'utilisateur X puisse exécuter n'importe quelle commande sans mot de passe, voir exp_sudoers.sh