CVE-2023-22809
Ref: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
Titolo Exploit: sudo 1.8.0 - 1.9.12p1 - Escalation dei Privilegi
Autore Exploit: n3m1.sys
CVE: CVE-2023-22809
Data: 2023/01/21
Versione: da 1.8.0 a 1.9.12p1
Testato su: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
L'esecuzione di questo exploit su un sistema vulnerabile consente a un attaccante locale
di ottenere una shell di root sulla macchina.
L'exploit verifica se l'utente corrente ha i privilegi per eseguire sudoedit o
sudo -e su un file come root. Se è così, apre il file sudoers per consentire
all'attaccante di aggiungere una riga per ottenere privilegi su tutti i file e ottenere una shell di root.