
CVE-2021-3156 nicht-interaktive Befehlsausführung

Dies ist eine Repository-Modifikation basierend auf @CptGibbon und unterstützt die Ausführung beliebiger Befehle.
Verwandte Lektüre: CVE-2021-3156 - Exploit-Modifikation
Zu Bildungszwecken usw.
Getestet auf:
Alle Forschungsergebnisse stammen vom: Qualys Research Team Weitere Details finden Sie in ihrem Blog.
Sie können überprüfen, ob Ihre Sudo-Version anfällig ist mit: $ sudoedit -s Y.
Wenn nach Ihrem Passwort gefragt wird, ist es höchstwahrscheinlich anfällig; wenn es Nutzungsinformationen ausgibt, ist es nicht anfällig.
Sie können für Testzwecke auf die anfällige Version unter Ubuntu 20.04 downgraden mit $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"