探索网络安全新技术
攀登黑客技术最高峰

CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解

本文中使用的POC详情见另一文章

复现过程:

1、下载ubuntu镜像,这里小编使用的是ubuntu22.04-server。

sudo版本为1.9.9。

CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解-威武网安

2、ssh并写入exp命名为1.sh,此时查看1.sh权限为不可执行。

CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解-威武网安

3、对1.sh增加执行权限并再次查看是否有运行权限。

CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解-威武网安

4、查看当前用户(ubuntu)是否为root。

CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解-威武网安

5、运行1.sh,发现用户已经由ubuntu提升为root。

CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解-威武网安

打赏
版权声明:本文采用知识共享 署名4.0国际许可协议 [BY-NC-SA] 进行授权
文章名称:《CVE-2023-22809 Linux Sudo权限提升漏洞复现过程详解》
文章链接:https://www.wevul.com/333.html
本站所有内容均来自互联网,只限个人技术研究,禁止商业用途,请下载后24小时内删除。

文章推荐

如果文章对您有帮助 请不要吝啬 打赏一下小站

支付宝扫一扫打赏

微信扫一扫打赏

登录

找回密码

注册