
PoC para CVE-2021-3156 (desbordamiento de heap en sudo)
PoC para CVE-2021-3156 (desbordamiento de heap de sudo). Exploit por @gf_256 también conocido como cts. Agradecimientos a r4j de super guesser por la ayuda. Crédito a Braon Samedit de Qualys por el aviso original.
La hora de modificación de /etc/passwd debe ser más reciente que la hora de arranque del sistema; si no es así, puedes usar chsh para actualizarlo. Desafortunadamente, esto significa que tendrás que conocer la contraseña de la cuenta bajo la que estás ejecutando. Recuerda que chsh no acepta contraseñas vacías por defecto, así que si está vacía, puede que tengas que establecer una con passwd.
Probado en Ubuntu 18.04 (sudo 1.8.21p2) y 20.04 (1.8.31)
Este error fue un verdadero dolor para hacer el PoC, me tomó como 3 días sisífeos y de repente hoy tuve una suerte increíble.