
CVE-2021-3156 (sudo हीप ओवरफ्लो) के लिए PoC
CVE-2021-3156 के लिए PoC (sudo heap overflow). @gf_256 उर्फ cts द्वारा शोषण कोड। सुपर गेसर से r4j को मदद के लिए धन्यवाद। Qualys के Braon Samedit को मूल सलाह का श्रेय original advisory.
/etc/passwd का संशोधित समय सिस्टम बूट समय से नया होना चाहिए, यदि ऐसा नहीं है तो आप इसे अपडेट करने के लिए chsh का उपयोग कर सकते हैं। दुर्भाग्य से इसका मतलब है कि आपको उस खाते का पासवर्ड पता होना चाहिए जिसके रूप में आप चल रहे हैं। याद रखें कि chsh डिफ़ॉल्ट रूप से खाली पासवर्ड स्वीकार नहीं करता है, इसलिए यदि यह खाली है तो आपको passwd के साथ एक सेट करना पड़ सकता है।
उबंटू 18.04 (sudo 1.8.21p2) और 20.04 (1.8.31) पर परीक्षण किया गया
यह बग PoC के लिए बहुत कठिन था, इसमें लगभग 3 सिसिफियन दिन लगे और फिर अचानक आज मुझे बहुत ज्यादा किस्मत मिल गई।