
Proof-of-concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo, der eine lokale Privilegienausweitung zu root über sudoedit -s ermöglicht.
⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung
Sehr dankbar dem ursprünglichen PoC-Autor Qualys Research Team
Sudo vor Version 1.9.5p2 enthält einen Off-by-One-Fehler, der zu einem heap-basierten Pufferüberlauf führen kann, der eine Privilegieneskalation zu root über „sudoedit -s“ und ein Befehlszeilenargument, das mit einem einzelnen Backslash endet, ermöglicht.

Installieren Sie git und klonen Sie dann das Skript aus dem GitHub-Repository:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
Kompilieren Sie den PoC mit folgendem Befehl:
make
Führen Sie den PoC mit folgendem Befehl aus:
./exploit