
Root shell PoC for CVE-2021-3156
À des fins éducatives, etc.
Testé sur Ubuntu 20.04 avec sudo 1.8.31
Tout le crédit de la recherche : Qualys Research Team Consultez les détails sur leur blog.
Vous pouvez vérifier si votre version de sudo est vulnérable avec : $ sudoedit -s Y.
Si elle demande votre mot de passe, elle est très probablement vulnérable ; si elle affiche des informations d'utilisation, elle ne l'est pas.
Vous pouvez rétrograder vers la version vulnérable sur Ubuntu 20.04 à des fins de test avec $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit