
CVE-2021-3156 execução não interativa de comandos

Esta é uma modificação de repositório baseada em @CptGibbon e suporta execução arbitrária de comandos.
相关阅读:CVE-2021-3156 - Exploit修改
Para fins educacionais, etc.
Testado em:
Todo crédito da pesquisa: Equipe de Pesquisa da Qualys Veja os detalhes no blog deles.
Você pode verificar se sua versão do sudo é vulnerável com: $ sudoedit -s Y.
Se pedir sua senha, provavelmente é vulnerável; se imprimir informações de uso, não é.
Você pode fazer downgrade para a versão vulnerável no Ubuntu 20.04 para fins de teste com $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Comando"