
Exploite sudo pour l'élévation de privilèges, cible uniquement cnetos7.
Élévation de privilèges via sudo, uniquement pour cnetos7 Versions concernées : sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 Connectez-vous au système en tant qu'utilisateur non-root, puis exécutez la commande suivante : sudoedit -s / La sortie affichée est : not a regular file Il est très probable que la vulnérabilité soit présente.
Mode d'emploi : Connectez-vous d'abord en tant qu'utilisateur non-root, puis copiez tout le contenu de /etc/passwd dans APPEND_CONTENT = b"""\n"""; du fichier CVE-2021-3156.py, modifiez l'uid et le gid de l'utilisateur normal en 0, puis exécutez le fichier CVE-2021-3156.py https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png