
استغلال إثبات مفهوم للحصول على صلاحيات الجذر (root shell) لثغرة CVE-2021-3156 (sudo Baron Samedit) من نوع تجاوز سعة المخزن المؤقت المعتمد على الكومة (heap-based buffer overflow)، مما يتيح تصعيد الصلاحيات محليًا على إصدارات sudo المصابة.
لأغراض تعليمية وما إلى ذلك.
تم الاختبار على Ubuntu 20.04 مقابل sudo 1.8.31
جميع حقوق البحث: Qualys Research Team تحقق من التفاصيل على مدونتهم.
يمكنك التحقق مما إذا كانت نسختك من sudo عرضة للثغرة باستخدام: $ sudoedit -s Y.
إذا طلب منك كلمة المرور فمن المحتمل جدًا أنها عرضة للثغرة، وإذا طبع معلومات الاستخدام فهي ليست كذلك.
يمكنك الرجوع إلى النسخة المصابة على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit