
Root shell proof-of-concept эксплойт для переполнения буфера в куче в sudo CVE-2021-3156 (Baron Samedit), протестирован на Ubuntu 20.04 с sudo 1.8.31.
В образовательных целях и т.п.
Протестировано на Ubuntu 20.04 против sudo 1.8.31
Все заслуги в исследовании: Qualys Research Team Подробности в их блоге.
Проверить, уязвима ли ваша версия sudo, можно так: $ sudoedit -s Y.
Если запрашивается пароль, скорее всего, версия уязвима; если выводится информация об использовании — нет.
Для тестирования можно понизить версию до уязвимой на Ubuntu 20.04 с помощью $ sudo apt install sudo=1.8.31-1ubuntu1
$ make
$ ./exploit