
CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो sudoedit -s के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए
मूल PoC लेखक Qualys Research Team के प्रति बहुत आभारी हैं
Sudo 1.9.5p2 से पहले एक ऑफ-बाय-वन त्रुटि होती है जो हीप-आधारित बफर अतिप्रवाह का कारण बन सकती है, जो "sudoedit -s" और एकल बैकस्लैश वर्ण के साथ समाप्त होने वाले कमांड-लाइन तर्क के माध्यम से रूट तक विशेषाधिकार वृद्धि की अनुमति देती है।

git इंस्टॉल करें, फिर github रिपॉजिटरी से स्क्रिप्ट क्लोन करें:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
PoC को निम्न कमांड से कंपाइल करें:
make
PoC को निम्न कमांड से चलाएँ:
./exploit