
Exploit proof-of-concept per root shell per CVE-2021-3156 (sudo Baron Samedit), buffer overflow basato su heap, che consente l'escalation dei privilegi locali su versioni vulnerabili di sudo.
A scopo didattico ecc.
Testato su Ubuntu 20.04 contro sudo 1.8.31
Tutti i crediti della ricerca: Qualys Research Team Consulta i dettagli sul loro blog.
Puoi verificare se la tua versione di sudo è vulnerabile con: $ sudoedit -s Y.
Se richiede la tua password è molto probabilmente vulnerabile, se stampa le informazioni di utilizzo non lo è.
Puoi effettuare il downgrade alla versione vulnerabile su Ubuntu 20.04 a scopo di test con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit