
Exploit de preuve de concept pour CVE-2021-3156, un débordement de tampon basé sur le tas dans sudo qui permet l'élévation de privilèges locale à root via sudoedit -s.
⚠️ Pour des recherches en sécurité éducatives et autorisées uniquement
Très reconnaissant envers l'auteur de la preuve de concept originale Qualys Research Team
Sudo versions antérieures à 1.9.5p2 contient une erreur de décalage d'un qui peut entraîner un dépassement de tampon basé sur le tas, ce qui permet une élévation de privilèges vers root via "sudoedit -s" et un argument de ligne de commande qui se termine par un seul caractère antislash.

Installez git, puis clonez le script depuis le dépôt GitHub :
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
Compilez la preuve de concept à l'aide de la commande :
make
Exécutez la preuve de concept à l'aide de la commande :
./exploit