## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ASEPSAEPDIN-CVE-2023-22809
# 리λ
μ€ κΆν μμΉ
## _CVE-2021-3560 (Sudoedit, μΌλͺ
-e) μ΅μ€νλ‘μ - λ‘컬 κΆν μμΉ_
*κ΅μ‘ λ° μΉμΈλ 보μ μ°κ΅¬ λͺ©μ μΌλ‘λ§ μ¬μ©νμμμ€*
## μλ³Έ μ΅μ€νλ‘μ μ μ
n3m1dotsys
## μ·¨μ½μ μ€λͺ
1.9.12p2 μ΄μ μ Sudoμμ sudoedit (μΌλͺ
-e) κΈ°λ₯μ μ¬μ©μκ° μ 곡ν νκ²½ λ³μ(SUDO_EDITOR, VISUAL, EDITOR)μ μ λ¬λ μΆκ° μΈμλ₯Ό μλͺ» μ²λ¦¬νμ¬ λ‘컬 곡격μκ° μ²λ¦¬ν νμΌ λͺ©λ‘μ μμμ νλͺ©μ μΆκ°ν μ μκ² ν©λλ€. μ΄λ‘ μΈν΄ κΆν μμΉμ΄ λ°μν μ μμ΅λλ€. μν₯μ λ°λ λ²μ μ 1.8.0λΆν° 1.9.12.p1κΉμ§μ
λλ€. λ¬Έμ λ μ¬μ©μκ° μ§μ ν νΈμ§κΈ°μ λ³΄νΈ λ©μ»€λμ¦μ 무ν¨ννλ '--' μΈμκ° ν¬ν¨λ μ μκΈ° λλ¬Έμ λ°μν©λλ€. μλ₯Ό λ€μ΄ EDITOR='nano -- /path/to/extra/file' κ°μ΄ μμ΅λλ€.
## μ΅μ€νλ‘μ μ€λͺ
μ΄ μ€ν¬λ¦½νΈλ CVE-2023-22809 μ·¨μ½μ μ μ
μ©νμ¬ λ£¨νΈ μ
Έμ νλνλ κ³Όμ μ μλνν©λλ€. μ€ν¬λ¦½νΈλ νμ¬ μ¬μ©μκ° `sudoedit` λλ `sudo -e` λͺ
λ Ήμ νΉμ νμΌμ λν΄ λ£¨νΈ κΆνμΌλ‘ μ€νν μ μλμ§ νμΈν©λλ€. κ°λ₯νλ€λ©΄ sudoers νμΌμ μ΄μ΄ 곡격μκ° νμ¬ μ¬μ©μμ λν κΆν μμΉ μ μ±
μ λμ
νκ³ λ£¨νΈ μ
Έμ μ»μ μ μκ² ν©λλ€.
## μ¬μ©λ²
root@kitploit:~
./exploit.sh
## μλ³Έ μμ€μμ λ€μ΄λ‘λ
μ¬κΈ°μ CVE-2023-22809 μ΅μ€νλ‘μ μ€ν¬λ¦½νΈ λ€μ΄λ‘λ
## μ΅μ€νλ‘μ μꡬμ¬ν
* nano
* sudo
## λ°λͺ¨

## ν
μ€νΈλ μμ€ν
* Sudo λ²μ 1.8.31 (Ubuntu 22.04.1 LTS)
* Sudo λ²μ 1.8.31 (Ubuntu 20.04.1 LTS)
* Sudo λ²μ 1.8.21p2 (Ubuntu 18.04.6 LTS)
## ν
μ€νΈ νκ²½
root@kitploit:~
apt install nano sudo
## κ²½κ³
β οΈ μ΄ μ΅μ€νλ‘μμ μμ€ν
μμ μ€ννλ λ°©λ²μ λ κ°μ§μ
λλ€: nano νΈμ§κΈ°μ vim νΈμ§κΈ°λ₯Ό μ¬μ©νλ λ°©λ².
## ν¬λ λ§
* https://packetstormsecurity.com/files/171644/sudo-1.9.12p1-Privilege-Escalation.html
* https://github.com/n3m1dotsys/CVE-2023-22809-sudoedit-privesc
* https://medium.com/@dev.nest/how-to-bypass-sudo-exploit-cve-2023-22809-vulnerability-296ef10a1466
* https://github.com/hello4r1end/patch_CVE-2023-22809