CVE-2023-22809
참조: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
익스플로잇 제목: sudo 1.8.0 - 1.9.12p1 - 권한 상승
익스플로잇 작성자: n3m1.sys
CVE: CVE-2023-22809
날짜: 2023/01/21
버전: 1.8.0 ~ 1.9.12p1
테스트 환경: Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
취약한 시스템에서 이 익스플로잇을 실행하면 로컬 공격자가
머신에서 루트 셸을 획득할 수 있습니다.
이 익스플로잇은 현재 사용자에게 sudoedit 또는
sudo -e를 파일에 대해 root로 실행할 권한이 있는지 확인합니다. 권한이 있다면 sudoers 파일을 열어
공격자가 모든 파일에 대한 권한을 얻고 루트 셸을 획득할 수 있는
줄을 추가할 수 있게 합니다.