
Root-Shell-Proof-of-Concept-Exploit für den heap-basierten Pufferüberlauf in sudo CVE-2021-3156 (Baron Samedit), getestet auf Ubuntu 20.04 mit sudo 1.8.31.
Für Bildungszwecke usw.
Getestet auf Ubuntu 20.04 gegen sudo 1.8.31
Alle Forschungserkenntnisse gehen an das Qualys Research Team Details finden Sie in ihrem Blog.
Sie können prüfen, ob Ihre sudo-Version anfällig ist, mit: $ sudoedit -s Y.
Wenn es nach Ihrem Passwort fragt, ist es höchstwahrscheinlich anfällig; wenn es Nutzungsinformationen ausgibt, ist es das nicht.
Sie können zu Testzwecken auf Ubuntu 20.04 auf die anfällige Version downgraden mit $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit