
Prueba de concepto de exploit de shell root para el desbordamiento de búfer basado en heap de CVE-2021-3156 (sudo Baron Samedit), que permite la escalada de privilegios locales en versiones vulnerables de sudo.
Con fines educativos, etc.
Probado en Ubuntu 20.04 contra sudo 1.8.31
Todo el crédito de la investigación: Qualys Research Team Consulta los detalles en su blog.
Puedes comprobar si tu versión de sudo es vulnerable con: $ sudoedit -s Y.
Si te pide tu contraseña, lo más probable es que sea vulnerable; si imprime información de uso, no lo es.
Puedes degradar a la versión vulnerable en Ubuntu 20.04 con fines de prueba con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit