
这是一个基于 @CptGibbon 修改的仓库,支持任意命令执行。
相关阅读:CVE-2021-3156 - Exploit修改
仅用于教育目的等。
已测试环境:
所有研究功劳:Qualys 研究团队 请在他们的博客上查看详细信息。
你可以使用以下命令检查你的 sudo 版本是否易受攻击:$ sudoedit -s Y。
如果它要求你输入密码,则很可能存在漏洞;如果它显示使用信息,则没有漏洞。
你可以使用 $ sudo apt install sudo=1.8.31-1ubuntu1 将 Ubuntu 20.04 降级到存在漏洞的版本以进行测试。
$ make
$ ./exploit "Command"