## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CHAN9YAN9-CVE-2023-22809
# CVE-2023-22809
Analisi & Exploit
# Informazioni di base
ID vulnerabilità : CVE-2023-22809
Livello di gravità : Alto
Punteggio: 7.8
Versioni interessate: sudo 1.8.0-sudo 1.9.12p1(sudo>=1.8.0 or sudo <=1.9.12p1)
Effetto dell'attacco: Escalation dei privilegi locale
# Tecnica di attacco
Modificare /etc/passwd cambiando root in un nome utente, vedere exp_passwd.sh
Modificare /etc/sudoers per consentire all'utente X di eseguire qualsiasi comando senza password, vedere exp_sudoers.sh