
إثبات مفهوم لاستغلال CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في sudo يسمح بتصعيد الامتيازات المحلية إلى صلاحيات الجذر عبر sudoedit -s.
⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط
نشكر فريق أبحاث Qualys، مؤلف الإثبات المفاهيمي الأصلي Qualys Research Team
يحتوي Sudo الإصدارات قبل 1.9.5p2 على خطأ off-by-one يمكن أن يؤدي إلى تجاوز سعة المخزن المؤقت على الكومة، مما يسمح بتصعيد الامتيازات إلى الجذر عبر "sudoedit -s" ووسيطة سطر أوامر تنتهي بحرف شرطة مائلة عكسية واحدة.

قم بتثبيت git، ثم استنسخ البرنامج النصي من مستودع GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
قم بتجميع الإثبات المفاهيمي باستخدام الأمر:
make
قم بتشغيل الإثبات المفاهيمي باستخدام الأمر:
./exploit