
sudo विशेषाधिकार वृद्धि का उपयोग करें, केवल cnetos7 के लिए
sudo का उपयोग करके विशेषाधिकार वृद्धि, केवल cnetos7 के लिए प्रभावित संस्करण: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 गैर-रूट उपयोगकर्ता के रूप में सिस्टम में लॉग इन करें और निम्नलिखित कमांड चलाएँ: sudoedit -s / प्रतिक्रिया 'not a regular file' होती है संभवतः यह भेद्यता मौजूद है।
उपयोग विधि: पहले गैर-रूट उपयोगकर्ता के रूप में लॉग इन करें, फिर /etc/passwd की सभी सामग्री को CVE-2021-3156.py के APPEND_CONTENT = b"""\n"""; में कॉपी करें, उस सामान्य उपयोगकर्ता के uid और gid को 0 में बदलें और फिर CVE-2021-3156.py फ़ाइल चलाएँ। https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png