
Shell de root PoC para CVE-2021-3156
Con fines educativos, etc.
Probado en Ubuntu 20.04 contra sudo 1.8.31
Todo el crédito de la investigación: Qualys Research Team Consulte los detalles en su blog.
Puede verificar si su versión de sudo es vulnerable con: $ sudoedit -s Y.
Si solicita su contraseña, es muy probable que sea vulnerable; si imprime información de uso, no lo es.
Puede degradar a la versión vulnerable en Ubuntu 20.04 con fines de prueba usando $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit