
Эксплойт-доказательство концепции для CVE-2021-3156, переполнения буфера в куче в sudo, обеспечивающего доступ к root-оболочке без перебора. Протестировано на Ubuntu 20.04 с sudo 1.8.31.
В образовательных целях и т. д.
Протестировано на Ubuntu 20.04 с sudo 1.8.31
Вся заслуга в исследовании принадлежит: Qualys Research Team Ознакомьтесь с подробностями в их блоге.
Вы можете проверить, уязвима ли ваша версия sudo, с помощью: $ sudoedit -s Y.
Если она запрашивает ваш пароль, скорее всего, она уязвима; если выводит информацию об использовании — нет.
Для тестирования вы можете откатиться до уязвимой версии на Ubuntu 20.04 с помощью $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit