
Código de reproducción de la vulnerabilidad de escalada de privilegios en sudo CVE-2021-3156
Con fines educativos, etc.
Probado en Ubuntu 20.04 contra sudo 1.8.31
Todo el crédito de la investigación: Qualys Research Team Consulta los detalles en su blog.
Puedes comprobar si tu versión de sudo es vulnerable con: $ sudoedit -s Y.
Si te pide tu contraseña, lo más probable es que sea vulnerable; si imprime información de uso, no lo es.
Puedes degradar a la versión vulnerable en Ubuntu 20.04 para fines de prueba con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit