
CVE-2023-22809 भेद्यता के साथ विशेषाधिकार वृद्धि को स्वचालित करने के लिए एक स्क्रिप्ट
प्रभावित sudo संस्करण: 1.8.0 से 1.9.12p1
यह स्क्रिप्ट CVE-2023-22809 भेद्यता के शोषण को स्वचालित करती है ताकि root शेल प्राप्त किया जा सके।
स्क्रिप्ट जाँचती है कि क्या वर्तमान उपयोगकर्ता के पास root विशेषाधिकारों के साथ किसी फ़ाइल के लिए sudoedit या sudo -e कमांड चलाने की पहुँच है। यदि ऐसा है तो यह हमलावर के लिए sudoers फ़ाइल खोलती है ताकि वर्तमान उपयोगकर्ता के लिए विशेषाधिकार वृद्धि नीति प्रस्तुत की जा सके और root शेल प्राप्त किया जा सके।