
Proof-of-Concept-Exploit für CVE-2021-3156, ein heap-basierter Pufferüberlauf in sudo, der Root-Shell-Zugriff ohne Brute-Force ermöglicht. Getestet auf Ubuntu 20.04 mit sudo 1.8.31.
Für Bildungszwecke usw.
Getestet auf Ubuntu 20.04 mit sudo 1.8.31
Alle Forschungsergebnisse stammen von: Qualys Research Team Weitere Details finden Sie in ihrem Blog.
Sie können überprüfen, ob Ihre Version von sudo anfällig ist mit: $ sudoedit -s Y.
Wenn nach Ihrem Passwort gefragt wird, ist es höchstwahrscheinlich anfällig; wenn es Nutzungsinformationen ausgibt, ist es nicht anfällig.
Sie können zu Testzwecken auf die anfällige Version unter Ubuntu 20.04 downgraden mit $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit