
sudo 권한 상승을 이용하며, cnetos7만을 대상으로 합니다.
sudo 권한 상승을 이용하며, cnetos7만 대상으로 합니다. 영향을 받는 버전: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1 root가 아닌 사용자로 시스템에 로그인한 후 다음 명령을 실행합니다: sudoedit -s / 출력이 'not a regular file'이면 대부분 해당 취약점이 존재합니다.
사용 방법: 먼저 root가 아닌 사용자로 로그인한 후, /etc/passwd의 모든 내용을 CVE-2021-3156.py의 APPEND_CONTENT = b"""\n"""; 안에 복사합니다. 해당 일반 사용자의 uid와 gid를 모두 0으로 변경한 다음 CVE-2021-3156.py 파일을 실행합니다. https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png