
CVE-2021-3156 تنفيذ الأوامر غير التفاعلي

هذا تعديل مستودع يعتمد على @CptGibbon ويدعم تنفيذ الأوامر التعسفية.
قراءة ذات صلة: CVE-2021-3156 - تعديل الاستغلال
لأغراض تعليمية إلخ.
تم الاختبار على:
جميع الفضل في البحث: فريق أبحاث Qualys اطلع على التفاصيل في مدونتهم.
يمكنك التحقق مما إذا كانت نسختك من sudo ضعيفة باستخدام: $ sudoedit -s Y.
إذا طلب منك كلمة المرور فمن المرجح أنها ضعيفة، وإذا طبع معلومات الاستخدام فهي ليست كذلك.
يمكنك الرجوع إلى الإصدار الضعيف على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"