
Запуск этого эксплойта на уязвимой системе позволяет локальному злоумышленнику получить root-оболочку на машине.
CVE-2023-22809 — это критическая уязвимость, затрагивающая популярное программное обеспечение sudo, а именно команду sudoedit. Данная уязвимость позволяет злоумышленнику получить root-привилегии на целевой системе, используя недостаток, присутствующий в команде sudoedit.
Эксплуатация уязвимости CVE-2023-22809 предполагает передачу специально сформированного аргумента команде sudoedit. Это приводит к созданию нового файла с root-привилегиями. Затем злоумышленник может изменить содержимое этого файла, что даёт ему возможность получить повышенные привилегии.
Ключевая информация об уязвимости CVE-2023-22809:
Чтобы выполнить скрипт, использующий эту уязвимость, выполните следующую команду:
python3 CVE-2023-22809.py
Важно отметить, что эксплуатация уязвимостей без соответствующего разрешения является незаконной и неэтичной. Данное описание предоставлено исключительно в образовательных целях и для общего ознакомления.