
sudo विशेषाधिकार वृद्धि भेद्यता CVE-2021-3156 पुनरुत्पादन कोड
केवल शैक्षिक उद्देश्यों के लिए आदि।
Ubuntu 20.04 पर sudo 1.8.31 के विरुद्ध परीक्षण किया गया
सभी शोध श्रेय: Qualys Research Team उनके ब्लॉग पर विवरण देखें।
आप अपने sudo के संस्करण की भेद्यता इस प्रकार जाँच सकते हैं: $ sudoedit -s Y।
यदि यह आपका पासवर्ड माँगता है तो यह संभवतः भेद्य है, यदि यह उपयोग जानकारी प्रिंट करता है तो यह भेद्य नहीं है।
आप परीक्षण उद्देश्यों के लिए Ubuntu 20.04 पर $ sudo apt install sudo=1.8.31-1ubuntu1 के साथ भेद्य संस्करण में डाउनग्रेड कर सकते हैं
$ make
$ ./exploit