
PoC لـ CVE-2021-3156 (تجاوز سعة الكومة في sudo)
إثبات مفهوم لثغرة CVE-2021-3156 (تجاوز سعة الكومة في sudo). الاستغلال بواسطة @gf_256 المعروف بـ cts. شكرًا لـ r4j من super guesser على المساعدة. الفضل يعود إلى Braon Samedit من Qualys في النشرة الأصلية.
يجب أن يكون وقت التعديل للملف /etc/passwd أحدث من وقت إقلاع النظام؛ إذا لم يكن كذلك يمكنك استخدام chsh لتحديثه. لسوء الحظ، هذا يعني أنه سيتعين عليك معرفة كلمة مرور الحساب الذي تعمل به. تذكر أن chsh لا يقبل كلمات المرور الفارغة افتراضيًا، لذا إذا كانت كلمة المرور فارغة فقد تحتاج إلى تعيين واحدة باستخدام passwd.
تم اختباره على Ubuntu 18.04 (sudo 1.8.21p2) و 20.04 (1.8.31)
كانت هذه الثغرة لعينة حقًا عند إعداد إثبات المفهوم، فقد استغرقت حوالي 3 أيام سيزيفية، ثم فجأة اليوم حالفني حظ هائل.