
Code de reproduction de la vulnérabilité d'élévation de privilèges sudo CVE-2021-3156
À des fins éducatives, etc.
Testé sur Ubuntu 20.04 avec sudo 1.8.31
Tout le crédit de la recherche : Qualys Research Team Consultez les détails sur leur blog.
Vous pouvez vérifier si votre version de sudo est vulnérable avec : $ sudoedit -s Y.
S'il demande votre mot de passe, il est très probablement vulnérable ; s'il affiche des informations d'utilisation, il ne l'est pas.
Vous pouvez revenir à la version vulnérable sur Ubuntu 20.04 à des fins de test avec $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit