
CVE-2021-3156 esecuzione di comandi non interattiva

Questa è una modifica del repository basata su @CptGibbon e supporta l'esecuzione arbitraria di comandi.
Lettura correlata: CVE-2021-3156 - Modifica dell'Exploit
A scopo educativo, ecc.
Testato su:
Tutti i crediti della ricerca: Qualys Research Team Scopri i dettagli sul loro blog.
Puoi verificare se la tua versione di sudo è vulnerabile con: $ sudoedit -s Y.
Se richiede la password, molto probabilmente è vulnerabile; se stampa informazioni sull'uso, non lo è.
Puoi effettuare il downgrade alla versione vulnerabile su Ubuntu 20.04 a scopo di test con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Command"