
Prova de conceito de exploit para CVE-2021-3156, um estouro de buffer baseado em heap no sudo, que fornece acesso a shell root sem força bruta. Testado no Ubuntu 20.04 com sudo 1.8.31.
Para fins educacionais, etc.
Testado no Ubuntu 20.04 contra sudo 1.8.31
Todo o crédito da pesquisa: Qualys Research Team Confira os detalhes no blog deles.
Você pode verificar se a sua versão do sudo é vulnerável com: $ sudoedit -s Y.
Se pedir a sua senha, provavelmente é vulnerável; se imprimir informações de uso, não é.
Você pode fazer downgrade para a versão vulnerável no Ubuntu 20.04 para fins de teste com $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit