
Exploit proof-of-concept educativo per CVE-2021-3156, un overflow del buffer basato su heap in sudo (Baron Samedit) che consente l'escalation dei privilegi a root su sistemi Linux vulnerabili.
⚠️ Solo per scopi educativi e di ricerca sulla sicurezza autorizzata
Molto grato all'autore originale del PoC Qualys Research Team
Sudo prima della versione 1.9.5p2 contiene un errore off-by-one che può portare a un heap-based buffer overflow, consentendo l'escalation dei privilegi a root tramite "sudoedit -s" e un argomento della riga di comando che termina con un singolo carattere backslash.

Installa git, poi clona lo script dal repository github:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
Compila il PoC usando il comando:
make
Esegui il PoC usando il comando:
./exploit