
Эксплойт-доказательство концепции для CVE-2021-3156, переполнения буфера в куче в sudo, обеспечивающий доступ к root-оболочке без брутфорса. Протестировано на Ubuntu 20.04 с sudo 1.8.31.
Для образовательных целей и т.д.
Протестировано на Ubuntu 20.04 с sudo 1.8.31
Вся заслуга в исследовании: Qualys Research Team Подробности читайте в их блоге.
Вы можете проверить, уязвима ли ваша версия sudo, с помощью: $ sudoedit -s Y.
Если запрашивается пароль, скорее всего, она уязвима; если выводится информация об использовании — нет.
Вы можете откатиться до уязвимой версии на Ubuntu 20.04 для тестирования с помощью $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit