
CVE-2021-3156非交互式执行命令

Ceci est une modification du dépôt basée sur @CptGibbon et prend en charge l'exécution de commandes arbitraires.
相关阅读:CVE-2021-3156 - Exploit修改
À des fins éducatives, etc.
Testé sur :
Tout le crédit des recherches : Qualys Research Team Consultez les détails sur leur blog.
Vous pouvez vérifier si votre version de sudo est vulnérable avec : $ sudoedit -s Y.
Si cela demande votre mot de passe, c'est très probablement vulnérable ; si cela affiche des informations d'utilisation, ce ne l'est pas.
Vous pouvez rétrograder vers la version vulnérable sur Ubuntu 20.04 à des fins de test avec $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"