
PoC для CVE-2021-3156 (переполнение кучи в sudo)
PoC для CVE-2021-3156 (переполнение кучи в sudo). Эксплойт от @gf_256 (он же cts). Спасибо r4j из super guesser за помощь. Авторство: Braon Samedit из Qualys за исходный бюллетень.
Время изменения /etc/passwd должно быть новее времени загрузки системы; если это не так, вы можете использовать chsh для его обновления. К сожалению, это означает, что вам придётся знать пароль учётной записи, под которой вы работаете. Помните, что chsh по умолчанию не принимает пустые пароли, поэтому если он пуст, возможно, придётся установить его с помощью passwd.
Протестировано на Ubuntu 18.04 (sudo 1.8.21p2) и 20.04 (1.8.31)
этот баг был чертовски сложным для PoC, на него ушло около трёх сизифовых дней, и вдруг сегодня мне просто невероятно повезло