
Exploit proof-of-concept per CVE-2021-3156, un buffer overflow basato su heap in sudo che consente l'escalation locale dei privilegi a root tramite sudoedit -s.
⚠️ Solo per scopi educativi e di ricerca sulla sicurezza autorizzata
Molto grato all'autore originale del PoC Qualys Research Team
Sudo prima della versione 1.9.5p2 contiene un errore off-by-one che può portare a un heap-based buffer overflow, consentendo l'escalation dei privilegi a root tramite "sudoedit -s" e un argomento della riga di comando che termina con un singolo carattere backslash.

Installa git, poi clona lo script dal repository github:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
Compila il PoC usando il comando:
make
Esegui il PoC usando il comando:
./exploit