
Preuve de concept pour CVE-2021-3156, un débordement de tampon basé sur le tas dans sudo, permettant d'obtenir un accès root sans force brute. Testé sur Ubuntu 20.04 avec sudo 1.8.31.
À des fins éducatives, etc.
Testé sur Ubuntu 20.04 avec sudo 1.8.31
Tout le crédit de la recherche : Qualys Research Team Consultez les détails sur leur blog.
Vous pouvez vérifier si votre version de sudo est vulnérable avec : $ sudoedit -s Y.
Si elle demande votre mot de passe, elle est très probablement vulnérable ; si elle affiche des informations d'utilisation, elle ne l'est pas.
Vous pouvez rétrograder vers la version vulnérable sur Ubuntu 20.04 à des fins de test avec $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit