
Exploit de prova de conceito para CVE-2021-3156, um estouro de buffer baseado em heap no sudo, fornecendo acesso à shell root sem brute force. Testado no Ubuntu 20.04 com sudo 1.8.31.
Para fins educacionais, etc.
Testado no Ubuntu 20.04 contra sudo 1.8.31
Todo o crédito da pesquisa: Qualys Research Team Confira os detalhes no blog.
Você pode verificar se sua versão do sudo está vulnerável com: $ sudoedit -s Y.
Se pedir sua senha, provavelmente está vulnerável; se imprimir informações de uso, não está.
Você pode fazer o downgrade para a versão vulnerável no Ubuntu 20.04 para fins de teste com $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit