
Reproduktionscode für die sudo-Privilegieneskalations-Schwachstelle CVE-2021-3156
Für Bildungszwecke usw.
Getestet auf Ubuntu 20.04 mit sudo 1.8.31
Alle Anerkennung für die Forschung gebührt dem Qualys Research Team Details finden Sie in ihrem Blog.
Sie können überprüfen, ob Ihre sudo-Version anfällig ist mit: $ sudoedit -s Y.
Wenn nach Ihrem Passwort gefragt wird, ist es höchstwahrscheinlich anfällig; wenn es Nutzungsinformationen ausgibt, ist es nicht anfällig.
Sie können zu Testzwecken auf die anfällige Version unter Ubuntu 20.04 downgraden mit $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit