
Root shell PoC per CVE-2021-3156
A scopo educativo, ecc.
Testato su Ubuntu 20.04 con sudo 1.8.31
Tutto il merito della ricerca: Qualys Research Team Scopri i dettagli sul loro blog.
Puoi verificare se la tua versione di sudo è vulnerabile con: $ sudoedit -s Y.
Se ti chiede la password, molto probabilmente è vulnerabile; se stampa le informazioni di utilizzo, non lo è.
Puoi effettuare il downgrade alla versione vulnerabile su Ubuntu 20.04 a scopo di test con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit