
Un script pour automatiser l'escalade de privilèges avec la vulnérabilité CVE-2023-22809
Versions sudo concernées : 1.8.0 à 1.9.12p1
Ce script automatise l'exploitation de la vulnérabilité CVE-2023-22809 pour obtenir un shell root.
Le script vérifie si l'utilisateur actuel a le droit d'exécuter la commande sudoedit ou
sudo -e pour un fichier avec des privilèges root. Si c'est le cas, il ouvre le
fichier sudoers pour que l'attaquant puisse introduire la politique d'élévation de privilèges
pour l'utilisateur actuel et obtenir un shell root.