
Root-Shell-PoC für CVE-2021-3156
Nur zu Bildungszwecken usw.
Getestet auf Ubuntu 20.04 mit sudo 1.8.31
Alle Anerkennung für die Forschung: Qualys Research Team Weitere Details finden Sie in ihrem Blog.
Sie können überprüfen, ob Ihre sudo-Version anfällig ist mit: $ sudoedit -s Y.
Wenn nach Ihrem Passwort gefragt wird, ist es höchstwahrscheinlich anfällig, wenn Nutzungsinformationen ausgegeben werden, ist es nicht anfällig.
Sie können zu Testzwecken auf die anfällige Version unter Ubuntu 20.04 downgraden mit $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit