
Use sudo para elevação de privilégios, apenas para cnetos7
Exploração de privilégio com sudo, apenas para cnetos7
Versões afetadas: sudo: 1.8.2 - 1.8.31p2 sudo: 1.9.0 - 1.9.5p1
Faça login no sistema como um usuário não root e execute o seguinte comando: sudoedit -s /
Se a saída for "not a regular file", provavelmente a vulnerabilidade está presente.
Como usar:
Primeiro, faça login como um usuário não root, em seguida copie todo o conteúdo de /etc/passwd para APPEND_CONTENT = b"""\n"""; no arquivo CVE-2021-3156.py. Altere o uid e gid do usuário comum para 0 e então execute o arquivo CVE-2021-3156.py.
https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/1.png https://github.com/PhuketIsland/CVE-2021-3156-centos7/blob/main/image/2.png