
استغلال رفع الصلاحيات عبر sudo، مخصص فقط لـ cnetos7
استغلال sudo لرفع الصلاحيات، خاص بـ cnetos7 الإصدارات المتأثرة: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 سجل الدخول كمستخدم غير root وقم بتشغيل الأمر التالي: sudoedit -s / الاستجابة هي 'not a regular file' معظم الوقت يعني وجود الثغرة.
طريقة الاستخدام: أولاً، سجل الدخول كمستخدم غير root، ثم انسخ جميع محتويات /etc/passwd إلى APPEND_CONTENT = b"""\n"""; في ملف CVE-2021-3156.py، وقم بتغيير uid و gid للمستخدم العادي إلى 0، ثم شغّل ملف CVE-2021-3156.py https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png