
CVE-2021-3156 비대화형 명령 실행

이것은 @CptGibbon을 기반으로 한 저장소 수정이며, 임의의 명령 실행을 지원합니다.
관련 자료: CVE-2021-3156 - Exploit 수정
교육 목적 등.
테스트 환경:
모든 연구 크레딧: Qualys Research Team 자세한 내용은 블로그에서 확인하세요.
다음 명령어로 sudo 버전이 취약한지 확인할 수 있습니다: $ sudoedit -s Y.
비밀번호를 묻는다면 취약할 가능성이 높고, 사용법 정보를 출력한다면 취약하지 않습니다.
테스트 목적으로 Ubuntu 20.04에서 취약한 버전으로 다운그레이드하려면 $ sudo apt install sudo=1.8.31-1ubuntu1를 실행하십시오.
$ make
$ ./exploit "Command"