
Неинтерактивное выполнение команд через CVE-2021-3156

Это модификация репозитория на основе @CptGibbon, поддерживающая выполнение произвольных команд.
Связанное чтение: CVE-2021-3156 - Exploit модификация
Только для образовательных целей и т.д.
Протестировано на:
Все исследовательские заслуги: Команда Qualys Research Подробности в их блоге.
Вы можете проверить, уязвима ли ваша версия sudo, с помощью: $ sudoedit -s Y.
Если она запрашивает пароль, скорее всего, она уязвима; если выводит информацию об использовании — нет.
Вы можете откатиться до уязвимой версии на Ubuntu 20.04 для тестирования с помощью: $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit "Команда"