
Exploit proof-of-concept per root shell per la vulnerabilità di buffer overflow basato su heap in sudo CVE-2021-3156 (Baron Samedit), testato su Ubuntu 20.04 con sudo 1.8.31.
A scopo didattico ecc.
Testato su Ubuntu 20.04 contro sudo 1.8.31
Tutti i crediti della ricerca: Qualys Research Team Consulta i dettagli sul loro blog.
Puoi verificare se la tua versione di sudo è vulnerabile con: $ sudoedit -s Y.
Se richiede la tua password è molto probabilmente vulnerabile, se stampa le informazioni di utilizzo non lo è.
Puoi effettuare il downgrade alla versione vulnerabile su Ubuntu 20.04 a scopo di test con $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit