
CVE-2021-3156 の概念実証エクスプロイト。sudo のヒープベースのバッファオーバーフローを利用し、ブルートフォースなしでルートシェルアクセスを提供します。Ubuntu 20.04 の sudo 1.8.31 でテスト済み。
教育目的等のため。
Ubuntu 20.04 上の sudo 1.8.31 に対してテスト済み
すべての研究クレジット: Qualys Research Team 詳細は彼らのブログをご確認ください。
sudo のバージョンが脆弱かどうかは、$ sudoedit -s Y で確認できます。
パスワードを求められた場合、ほぼ確実に脆弱です。使用方法が表示された場合は脆弱ではありません。
テスト目的で Ubuntu 20.04 の脆弱なバージョンにダウングレードするには、$ sudo apt install sudo=1.8.31-1ubuntu1 を実行します。
$ make
$ ./exploit