
Proof-of-concept exploit per CVE-2021-3156, un overflow del buffer basato su heap in sudo, che fornisce accesso a una shell di root senza forza bruta. Testato su Ubuntu 20.04 con sudo 1.8.31.
Solo per scopi educativi, ecc.
Testato su Ubuntu 20.04 con sudo 1.8.31
Tutto il merito della ricerca: Qualys Research Team Consulta i dettagli sul loro blog.
Puoi verificare se la tua versione di sudo è vulnerabile con: $ sudoedit -s Y.
Se ti chiede la password, molto probabilmente è vulnerabile; se stampa le informazioni sull'uso, non lo è.
Puoi effettuare il downgrade alla versione vulnerabile su Ubuntu 20.04 per scopi di test con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit