
PoC für CVE-2021-3156 (sudo Heap-Überlauf)
PoC für CVE-2021-3156 (sudo Heap-Overflow). Exploit von @gf_256 aka cts. Dank an r4j von super guesser für die Hilfe. Anerkennung an Baron Samedit von Qualys für die ursprüngliche Veröffentlichung.
Der Änderungszeitpunkt von /etc/passwd muss neuer sein als die Systemstartzeit; falls das nicht der Fall ist, kannst du chsh verwenden, um es zu aktualisieren. Leider bedeutet das, dass du das Passwort für das Konto kennen musst, mit dem du arbeitest. Denke daran, dass chsh standardmäßig keine leeren Passwörter akzeptiert. Wenn es also leer ist, musst du möglicherweise eines mit passwd setzen.
Getestet auf Ubuntu 18.04 (sudo 1.8.21p2) und 20.04 (1.8.31)
Dieser Bug war als PoC zum Kotzen, es dauerte so etwa 3 sisyphische Tage, und dann hatte ich heute plötzlich unverschämtes Glück.