
Sfrutta l'escalation dei privilegi sudo, solo per CentOS 7.
Sfrutta l'elevazione dei privilegi tramite sudo, solo per CentOS 7. Versioni interessate: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 Accedi al sistema come utente non root ed esegui il seguente comando: sudoedit -s / Se l'output è not a regular file è probabile che la vulnerabilità sia presente.
Utilizzo: Innanzitutto accedi come utente non root, poi copia tutto il contenuto di /etc/passwd all'interno di APPEND_CONTENT = b"""\n"""; in CVE-2021-3156.py, modifica l'uid e il gid dell'utente normale a 0 e infine esegui il file CVE-2021-3156.py https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png