
解析&エクスプロイト
Analysis & Exploit
脆弱性番号:CVE-2023-22809
脆弱性レベル:高リスク
脆弱性スコア:7.8点
影響バージョン:sudo 1.8.0-sudo 1.9.12p1(sudo>=1.8.0 or sudo <=1.9.12p1)
攻撃効果:ローカル権限昇格
/etc/passwd内のrootをユーザー名に変更する(exp_passwd.shを参照)
/etc/sudoersを編集して、ユーザーXがパスワードなしで任意の操作を実行できるようにする(exp_sudoers.shを参照)