
इस एक्सप्लॉइट को एक संवेदनशील सिस्टम पर चलाने से स्थानीय हमलावर को मशीन पर रूट शेल प्राप्त करने की अनुमति मिलती है।
CVE-2023-22809 एक गंभीर भेद्यता है जो लोकप्रिय sudo सॉफ़्टवेयर को प्रभावित करती है, विशेष रूप से sudoedit कमांड को। यह भेद्यता एक हमलावर को sudoedit कमांड में मौजूद एक खामी का शोषण करके लक्षित सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।
CVE-2023-22809 भेद्यता का शोषण करने में sudoedit कमांड को एक विशेष रूप से तैयार किए गए आर्गुमेंट को पारित करना शामिल है। यह रूट विशेषाधिकारों के साथ एक नई फ़ाइल बनाने को ट्रिगर करता है। हमलावर फिर इस फ़ाइल की सामग्री में हेरफेर कर सकता है, जिससे उसे उन्नत विशेषाधिकार प्राप्त करने की क्षमता मिलती है।
CVE-2023-22809 भेद्यता के बारे में मुख्य जानकारी में शामिल हैं:
इस भेद्यता का लाभ उठाने वाली स्क्रिप्ट को निष्पादित करने के लिए, निम्नलिखित कमांड का उपयोग करें:
python3 CVE-2023-22809.py
यह ध्यान रखना महत्वपूर्ण है कि उचित प्राधिकरण के बिना भेद्यताओं का शोषण करना अवैध और अनैतिक दोनों है। यह विवरण केवल शैक्षिक और सामान्य जागरूकता उद्देश्यों के लिए प्रदान किया गया है।