
Proof-of-Concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo, der Root-Shell-Zugriff ohne Brute-Force ermöglicht. Getestet auf Ubuntu 20.04 mit sudo 1.8.31.
Nur für Bildungszwecke usw.
Getestet auf Ubuntu 20.04 gegen sudo 1.8.31
Alle Forschungsanerkennung: Qualys Research Team Details finden Sie in ihrem Blog.
Sie können überprüfen, ob Ihre sudo-Version anfällig ist, mit: $ sudoedit -s Y.
Wenn nach Ihrem Passwort gefragt wird, ist sie höchstwahrscheinlich anfällig; wenn Nutzungsinformationen ausgegeben werden, ist sie es nicht.
Sie können unter Ubuntu 20.04 zu Testzwecken auf die anfällige Version zurückstufen mit $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit