
PoC per CVE-2021-3156 (heap overflow di sudo)
PoC per CVE-2021-3156 (heap overflow di sudo). Exploit di @gf_256 aka cts. Ringraziamenti a r4j di super guesser per l'aiuto. Crediti a Braon Samedit di Qualys per l'advisory originale.
Il tempo di modifica di /etc/passwd deve essere più recente del tempo di avvio del sistema; se non lo è, puoi usare chsh per aggiornarlo. Sfortunatamente questo significa che dovrai conoscere la password dell'account con cui stai operando. Ricorda che chsh non accetta password vuote di default, quindi se è vuota potresti doverne impostare una con passwd.
Testato su Ubuntu 18.04 (sudo 1.8.21p2) e 20.04 (1.8.31)
Questo bug è stato un incubo assurdo da trasformare in PoC, ci sono voluti tipo tre giorni da Sisifo e poi all'improvviso oggi sono stato pazzescamente fortunato.