
CVE-2021-3156 (sudo 힙 오버플로)용 PoC
CVE-2021-3156(sudo 힙 오버플로)용 PoC입니다. @gf_256(일명 cts)의 익스플로잇입니다. 도움을 준 super guesser의 r4j에게 감사드립니다. Qualys의 Braon Samedit이 작성한 원본 권고에 공로를 돌립니다.
/etc/passwd의 수정 시간은 시스템 부팅 시간보다 최신이어야 합니다. 그렇지 않은 경우
chsh를 사용하여 업데이트할 수 있습니다. 불행히도 이는 현재 실행 중인 계정의 비밀번호를 알아야 한다는 뜻입니다.chsh는 기본적으로 빈 비밀번호를 허용하지 않으므로, 비밀번호가 비어 있으면passwd로 설정해야 할 수도 있습니다.
Ubuntu 18.04(sudo 1.8.21p2) 및 20.04(1.8.31)에서 테스트됨
이 버그는 PoC로 만드는 게 정말 끔찍하게 힘들었습니다. 시시포스의 노동 같은 3일이 걸렸는데, 오늘 갑자기 엄청나게 운이 좋았습니다.