
كود إعادة إنتاج ثغرة رفع الامتيازات في sudo CVE-2021-3156
لأغراض تعليمية إلخ.
تم اختباره على Ubuntu 20.04 ضد sudo 1.8.31
جميع الفضل في البحث: فريق أبحاث Qualys اطلع على التفاصيل في مدونتهم.
يمكنك التحقق مما إذا كانت نسخة sudo لديك معرضة للثغرة باستخدام: $ sudoedit -s Y.
إذا طلبت كلمة مرورك فمن المرجح أنها معرضة، أما إذا طبعت معلومات الاستخدام فهي غير معرضة.
يمكنك الرجوع إلى الإصدار المعرض للثغرة على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit