
CVE-2021-3156 गैर-संवादात्मक कमांड निष्पादन

यह @CptGibbon पर आधारित एक भंडार संशोधन है और मनमानी कमांड निष्पादन का समर्थन करता है।
संबंधित पठन: CVE-2021-3156 - Exploit修改
शैक्षिक उद्देश्यों आदि के लिए।
परीक्षित किया गया:
सभी शोध श्रेय: Qualys Research Team उनके ब्लॉग पर विवरण देखें।
आप अपने sudo संस्करण की जाँच कर सकते हैं कि यह असुरक्षित है या नहीं, इस कमांड से: $ sudoedit -s Y।
यदि यह आपका पासवर्ड मांगता है तो यह संभवतः असुरक्षित है, यदि यह उपयोग जानकारी प्रिंट करता है तो यह नहीं है।
आप परीक्षण उद्देश्यों के लिए Ubuntu 20.04 पर असुरक्षित संस्करण में डाउनग्रेड कर सकते हैं इस कमांड से: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"