
PoC de shell root para CVE-2021-3156
Para fins educacionais, etc.
Testado no Ubuntu 20.04 com sudo 1.8.31
Crédito da pesquisa: Qualys Research Team Confira os detalhes no blog deles.
Você pode verificar se sua versão do sudo é vulnerável com: $ sudoedit -s Y.
Se pedir sua senha, provavelmente está vulnerável; se imprimir informações de uso, não está.
Você pode fazer o downgrade para a versão vulnerável no Ubuntu 20.04 para fins de teste com $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit