
sudo-Privilegieneskalation, nur für CentOS 7
Nutzung der sudo-Privilegienausweitung, nur für cnetos7 Betroffene Versionen: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 Melden Sie sich als Nicht-Root-Benutzer am System an und führen Sie den folgenden Befehl aus: sudoedit -s / Die Ausgabe ist 'not a regular file' Wahrscheinlich ist die Schwachstelle vorhanden.
Verwendung: Melden Sie sich zuerst als Nicht-Root-Benutzer an, kopieren Sie dann den gesamten Inhalt von /etc/passwd in APPEND_CONTENT = b"""\n"""; von CVE-2021-3156.py, ändern Sie die uid und gid des normalen Benutzers auf 0 und führen Sie dann die Datei CVE-2021-3156.py aus. https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png