
sudoを利用した権限昇格。cnetos7のみを対象とする。
sudoを利用した権限昇格、cnetos7のみ対象 影響を受けるバージョン: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 非rootユーザーでシステムにログインし、次のコマンドを実行します: sudoedit -s / not a regular file と表示される おそらくこの脆弱性が存在します
使用方法: まず非rootユーザーでログインし、/etc/passwd内のすべての内容をCVE-2021-3156.pyのAPPEND_CONTENT = b"""\n"""; の中にコピーし、その一般ユーザーのuidとgidを両方0に変更してからCVE-2021-3156.pyファイルを実行します https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png