
Exploit de prueba de concepto para CVE-2021-3156, un desbordamiento de búfer basado en montón en sudo que permite la escalada local de privilegios a root mediante sudoedit -s.
⚠️ Solo para fines educativos y de investigación de seguridad autorizados
Muy agradecidos al autor original del PoC Qualys Research Team
Sudo anterior a 1.9.5p2 contiene un error de desfase de uno (off-by-one) que puede resultar en un desbordamiento de búfer basado en montón, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida.

Instala git, luego clona el script del repositorio de GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
Compila el PoC usando el comando:
make
Ejecuta el PoC usando el comando:
./exploit