
Exploit de prova de conceito para CVE-2021-3156, um buffer overflow baseado em heap no sudo que permite escalonamento local de privilégios para root via sudoedit -s.
⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada
Muito grato ao autor original do PoC Qualys Research Team
O Sudo anterior à versão 1.9.5p2 contém um erro de off-by-one que pode resultar em um estouro de buffer baseado em heap, o que permite a escalada de privilégios para root por meio de "sudoedit -s" e um argumento de linha de comando que termina com um único caractere de barra invertida.

Instale o git e depois clone o script do repositório do GitHub:
sudo apt install git -y
git clone https://github.com/asepsaepdin/CVE-2021-3156.git
Compile o PoC usando o comando:
make
Execute o PoC usando o comando:
./exploit