
CVE-2021-3156 के लिए रूट शेल PoC
शैक्षिक उद्देश्यों आदि के लिए।
Ubuntu 20.04 पर sudo 1.8.31 के विरुद्ध परीक्षण किया गया
सभी शोध का श्रेय: Qualys Research Team उनके ब्लॉग पर विवरण देखें।
आप जाँच सकते हैं कि आपका sudo संस्करण भेद्य है या नहीं: $ sudoedit -s Y।
यदि यह आपका पासवर्ड माँगता है, तो यह सबसे अधिक संभावना है कि यह भेद्य है; यदि यह उपयोग जानकारी प्रिंट करता है, तो यह भेद्य नहीं है।
आप परीक्षण उद्देश्यों के लिए Ubuntu 20.04 पर भेद्य संस्करण में डाउनग्रेड कर सकते हैं: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit