
Preuve de concept d'exploit root shell pour le débordement de tampon basé sur le tas de sudo CVE-2021-3156 (Baron Samedit), testé sur Ubuntu 20.04 avec sudo 1.8.31.
À des fins éducatives, etc.
Testé sur Ubuntu 20.04 avec sudo 1.8.31
Tout le crédit de recherche : Qualys Research Team Consultez les détails sur leur blog.
Vous pouvez vérifier si votre version de sudo est vulnérable avec : $ sudoedit -s Y.
S'il vous demande votre mot de passe, il est très probablement vulnérable ; s'il affiche les informations d'utilisation, il ne l'est pas.
Vous pouvez rétrograder vers la version vulnérable sur Ubuntu 20.04 à des fins de test avec $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit