
Root shell proof-of-concept эксплойт для CVE-2021-3156 (sudo Baron Samedit) переполнение буфера в куче, позволяющее локальное повышение привилегий на уязвимых версиях sudo.
Для образовательных целей и т.п.
Протестировано на Ubuntu 20.04 против sudo 1.8.31
Все заслуги в исследовании: Qualys Research Team Подробности в их блоге.
Проверить, уязвима ли ваша версия sudo, можно так: $ sudoedit -s Y.
Если запрашивает пароль — скорее всего уязвима, если выводит информацию об использовании — нет.
Для тестирования можно откатиться до уязвимой версии на Ubuntu 20.04 командой $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit