
CVE-2021-3156の概念実証エクスプロイト。sudoにおけるヒープベースのバッファオーバーフローであり、ブルートフォースなしでrootシェルアクセスを提供します。Ubuntu 20.04のsudo 1.8.31でテスト済みです。
教育目的などに使用してください。
Ubuntu 20.04 の sudo 1.8.31 でテスト済み
すべての調査クレジット: Qualys Research Team 詳細は彼らのブログをご覧ください。
お使いの sudo のバージョンが脆弱かどうかは、$ sudoedit -s Y で確認できます。
パスワードを求められた場合、おそらく脆弱です。使用方法の情報が表示された場合は脆弱ではありません。
テスト目的で Ubuntu 20.04 の脆弱なバージョンにダウングレードするには、$ sudo apt install sudo=1.8.31-1ubuntu1 を実行します。
$ make
$ ./exploit