
취약한 시스템에서 이 익스플로잇을 실행하면 로컬 공격자가 시스템에서 루트 셸을 획득할 수 있습니다.
CVE-2023-22809은 널리 사용되는 sudo 소프트웨어, 특히 sudoedit 명령에 영향을 미치는 치명적인 취약점입니다. 이 취약점으로 인해 공격자는 sudoedit 명령에 존재하는 결함을 악용하여 대상 시스템에서 루트 권한을 획득할 수 있습니다.
CVE-2023-22809 취약점을 악용하려면 sudoedit 명령에 특수하게 조작된 인수를 전달해야 합니다. 이로 인해 루트 권한으로 새 파일이 생성됩니다. 그런 다음 공격자는 이 파일의 내용을 조작하여 상승된 권한을 획득할 수 있습니다.
CVE-2023-22809 취약점에 대한 주요 정보는 다음과 같습니다:
이 취약점을 악용하는 스크립트를 실행하려면 다음 명령을 사용하십시오:
python3 CVE-2023-22809.py
적절한 권한 없이 취약점을 악용하는 것은 불법적이고 비윤리적이라는 점을 유의해야 합니다. 이 설명은 교육 및 일반적인 인식 제고 목적으로만 제공됩니다.