
استغلال إثبات مفهوم للحصول على صلاحيات الجذر (root shell) لثغرة تجاوز سعة المخزن المؤقت المعتمد على الكومة (heap-based buffer overflow) في sudo والمعروفة بـ CVE-2021-3156 (Baron Samedit)، تم اختباره على Ubuntu 20.04 مع sudo 1.8.31.
لأغراض تعليمية وما إلى ذلك.
تم اختباره على Ubuntu 20.04 مقابل sudo 1.8.31
جميع حقوق البحث: Qualys Research Team اطّلع على التفاصيل في مدونتهم.
يمكنك التحقق مما إذا كانت نسختك من sudo عرضة للثغرة باستخدام: $ sudoedit -s Y.
إذا طلب منك كلمة المرور فمن المرجح أنها عرضة للثغرة، وإذا طبع معلومات الاستخدام فهي ليست كذلك.
يمكنك الرجوع إلى النسخة المصابة على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit