
PoC for CVE-2021-3156 (sudo heap overflow)
PoC pour CVE-2021-3156 (débordement de tas sudo). Exploit par @gf_256 alias cts. Remerciements à r4j de super guesser pour l'aide. Crédit à Braon Samedit de Qualys pour l'avis original.
La date de modification de /etc/passwd doit être plus récente que l'heure de démarrage du système. Si ce n'est pas le cas, vous pouvez utiliser chsh pour le mettre à jour. Malheureusement, cela signifie que vous devrez connaître le mot de passe du compte sous lequel vous vous exécutez. N'oubliez pas que chsh n'accepte pas les mots de passe vides par défaut, donc s'il est vide, vous devrez peut-être en définir un avec passwd.
Testé sur Ubuntu 18.04 (sudo 1.8.21p2) et 20.04 (1.8.31)
Ce bug a été un enfer à PoC, ça a pris environ 3 jours sisypheens et puis soudainement aujourd'hui j'ai eu une chance incroyable.