
L'esecuzione di questo exploit su un sistema vulnerabile consente a un attaccante locale di ottenere una root shell sulla macchina.
CVE-2023-22809 è una vulnerabilità critica che interessa il noto software sudo, in particolare il comando sudoedit. Questa vulnerabilità consente a un attaccante di ottenere privilegi di root su un sistema preso di mira sfruttando un difetto presente nel comando sudoedit.
Lo sfruttamento della vulnerabilità CVE-2023-22809 prevede il passaggio di un argomento appositamente costruito al comando sudoedit. Questo innesca la creazione di un nuovo file con privilegi di root. L'attaccante può quindi manipolare il contenuto di questo file, ottenendo la capacità di acquisire privilegi elevati.
Le informazioni chiave sulla vulnerabilità CVE-2023-22809 includono:
Per eseguire lo script che sfrutta questa vulnerabilità, usa il seguente comando:
python3 CVE-2023-22809.py
È importante notare che sfruttare le vulnerabilità senza la dovuta autorizzazione è sia illegale che non etico. Questa descrizione è fornita esclusivamente a scopo educativo e di sensibilizzazione generale.