
L'exécution de cet exploit sur un système vulnérable permet à un attaquant local d'obtenir un shell root sur la machine.
CVE-2023-22809 est une vulnérabilité critique qui affecte le logiciel sudo bien connu, en particulier la commande sudoedit. Cette vulnérabilité permet à un attaquant d'obtenir les privilèges root sur un système ciblé en exploitant une faille présente dans la commande sudoedit.
Exploiter la vulnérabilité CVE-2023-22809 implique de passer un argument spécialement conçu à la commande sudoedit. Cela déclenche la création d'un nouveau fichier avec les privilèges root. L'attaquant peut ensuite manipuler le contenu de ce fichier, ce qui lui permet d'obtenir des privilèges élevés.
Informations clés sur la vulnérabilité CVE-2023-22809 :
Pour exécuter le script qui exploite cette vulnérabilité, utilisez la commande suivante :
python3 CVE-2023-22809.py
Il est important de noter que l'exploitation de vulnérabilités sans autorisation appropriée est à la fois illégale et contraire à l'éthique. Cette description est fournie à des fins éducatives et de sensibilisation générale uniquement.