
CVE-2021-3156 ejecución de comandos no interactiva

Esta es una modificación de almacén basada en @CptGibbon y admite la ejecución de comandos arbitrarios.
Lectura relacionada: CVE-2021-3156 - Exploit修改
Con fines educativos, etc.
Probado en:
Todo el crédito de investigación: Qualys Research Team Consulta los detalles en su blog.
Puedes comprobar si tu versión de sudo es vulnerable con: $ sudoedit -s Y.
Si te pide tu contraseña, probablemente sea vulnerable; si imprime información de uso, no lo es.
Puedes degradar a la versión vulnerable en Ubuntu 20.04 con fines de prueba con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"