CVE-2023-22809
参考:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-22809
Exploit 标题:sudo 1.8.0 - 1.9.12p1 - 权限提升
Exploit 作者:n3m1.sys
CVE:CVE-2023-22809
日期:2023/01/21
版本:1.8.0 至 1.9.12p1
测试环境:Ubuntu Server 22.04 - vim 8.2.4919 - sudo 1.9.9
在易受攻击的系统上运行此漏洞利用程序,可使本地攻击者获得
该机器上的 root shell。
该漏洞利用程序会检查当前用户是否有权以 root 身份运行 sudoedit 或
对文件执行 sudo -e。如果有权,它将为攻击者打开 sudoers 文件,
以便攻击者添加一行内容,从而获得对所有文件的权限并获取 root
shell。