
CVE-2021-3156에 대한 개념 증명 익스플로잇으로, sudo의 힙 기반 버퍼 오버플로우를 이용하여 무차별 대입 없이 루트 셸 접근 권한을 제공합니다. sudo 1.8.31이 설치된 Ubuntu 20.04에서 테스트되었습니다.
교육 목적 등으로 사용하십시오.
Ubuntu 20.04에서 sudo 1.8.31을 대상으로 테스트됨
모든 연구 크레딧: Qualys Research Team 자세한 내용은 블로그에서 확인하세요.
다음 명령으로 sudo 버전이 취약한지 확인할 수 있습니다: $ sudoedit -s Y.
비밀번호를 요구하면 취약할 가능성이 높고, 사용법 정보를 출력하면 취약하지 않은 것입니다.
테스트 목적으로 Ubuntu 20.04에서 취약한 버전으로 다운그레이드하려면 $ sudo apt install sudo=1.8.31-1ubuntu1을 실행하세요.
$ make
$ ./exploit