
CVE-2021-3156非対話型コマンド実行

これは、@CptGibbonをベースにした改造版で、任意のコマンド実行をサポートしています。
関連記事:CVE-2021-3156 - Exploit修正
教育目的など。
テスト済み:
すべての研究クレジット:Qualys Research Team 詳細はブログをご覧ください。
sudoのバージョンが脆弱かどうかは、次のコマンドで確認できます:$ sudoedit -s Y。
パスワードを求められた場合、ほとんどの場合脆弱です。使用法情報が表示された場合は脆弱ではありません。
テスト目的でUbuntu 20.04上で脆弱なバージョンにダウングレードするには、$ sudo apt install sudo=1.8.31-1ubuntu1を実行します。
$ make
$ ./exploit "Command"