
Exploit proof-of-concept per CVE-2021-3156, un buffer overflow basato su heap in sudo, che fornisce accesso a una shell root senza forza bruta. Testato su Ubuntu 20.04 con sudo 1.8.31.
A scopo educativo, ecc.
Testato su Ubuntu 20.04 contro sudo 1.8.31
Tutti i crediti della ricerca: Qualys Research Team Leggi i dettagli sul loro blog.
Puoi verificare se la tua versione di sudo è vulnerabile con: $ sudoedit -s Y.
Se chiede la password, è molto probabilmente vulnerabile; se stampa informazioni sull'uso, non lo è.
Puoi effettuare il downgrade alla versione vulnerabile su Ubuntu 20.04 a scopo di test con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit