CVE-2023-22809
Réf: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
Titre de l'exploit: sudo 1.8.0 - 1.9.12p1 - Élévation de privilèges
Auteur de l'exploit: n3m1.sys
CVE: CVE-2023-22809
Date: 2023/01/21
Version: 1.8.0 à 1.9.12p1
Testé sur: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
L'exécution de cet exploit sur un système vulnérable permet à un attaquant local d'obtenir
un shell root sur la machine.
L'exploit vérifie si l'utilisateur actuel a les privilèges pour exécuter sudoedit ou
sudo -e sur un fichier en tant que root. Si c'est le cas, il ouvrira le fichier sudoers pour que l'
attaquant ajoute une ligne pour obtenir des privilèges sur tous les fichiers et obtenir un root
shell.