
CVE-2021-3156非交互式执行命令

यह @CptGibbon पर आधारित एक भंडार संशोधन है और मनमानी कमांड निष्पादन का समर्थन करता है।
संबंधित पठन: CVE-2021-3156 - Exploit修改
शैक्षिक उद्देश्यों आदि के लिए।
परीक्षित किया गया:
सभी शोध श्रेय: Qualys Research Team उनके ब्लॉग पर विवरण देखें।
आप अपने sudo संस्करण की जाँच कर सकते हैं कि यह असुरक्षित है या नहीं, इस कमांड से: $ sudoedit -s Y।
यदि यह आपका पासवर्ड मांगता है तो यह संभवतः असुरक्षित है, यदि यह उपयोग जानकारी प्रिंट करता है तो यह नहीं है।
आप परीक्षण उद्देश्यों के लिए Ubuntu 20.04 पर असुरक्षित संस्करण में डाउनग्रेड कर सकते हैं इस कमांड से: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"