
Root shell PoC для CVE-2021-3156
В образовательных целях и т.д.
Протестировано на Ubuntu 20.04 с sudo 1.8.31
Вся заслуга в исследовании: Qualys Research Team Подробности читайте в их блоге.
Вы можете проверить, уязвима ли ваша версия sudo, с помощью: $ sudoedit -s Y.
Если он запрашивает ваш пароль, скорее всего, он уязвим; если выводит информацию об использовании, то нет.
Вы можете откатиться до уязвимой версии на Ubuntu 20.04 для тестирования с помощью $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit