
PoC para CVE-2021-3156 (estouro de heap no sudo)
PoC para CVE-2021-3156 (overflow de heap no sudo). Exploit por @gf_256, também conhecido como cts. Agradecimentos a r4j do super guesser pela ajuda. Créditos a Braon Samedit da Qualys pelo aviso original.
A hora de modificação de /etc/passwd precisa ser mais recente que a hora de inicialização do sistema; se não for, você pode usar chsh para atualizá-la. Infelizmente, isso significa que você precisará saber a senha da conta com a qual está executando. Lembre-se de que o chsh não aceita senhas vazias por padrão; portanto, se ela estiver vazia, talvez seja necessário definir uma com passwd.
Testado no Ubuntu 18.04 (sudo 1.8.21p2) e 20.04 (1.8.31)
esse bug foi um saco para criar o PoC, levei uns três dias de Sísifo e então, de repente, hoje eu simplesmente dei uma sorte absurda.