
Análise & Exploração
Analysis & Exploit
Número da vulnerabilidade: CVE-2023-22809
Nível de vulnerabilidade: Alto
Pontuação da vulnerabilidade: 7.8
Versões afetadas: sudo 1.8.0-sudo 1.9.12p1(sudo>=1.8.0 or sudo <=1.9.12p1)
Efeito do ataque: Escalação de privilégios local
Modificar o root em /etc/passwd para o nome de usuário, veja exp_passwd.sh
Modificar /etc/sudoers para permitir que o usuário X execute qualquer comando sem senha, veja exp_sudoers.sh