CVE-2021-3156 的 PoC(sudo 堆溢出)。漏洞利用由 @gf_256(又名 cts)编写。感谢超级猜谜者(super guesser)的 r4j 提供的帮助。致谢 Qualys 的 Braon Samedit 提供的原始公告。
/etc/passwd 的修改时间需要晚于系统启动时间,如果不是,你可以使用 chsh 来更新它。不幸的是,这意味着你必须知道当前运行账户的密码。请记住,chsh 默认不接受空密码,因此如果密码为空,你可能需要使用 passwd 设置一个密码。
已在 Ubuntu 18.04(sudo 1.8.21p2)和 20.04(1.8.31)上测试通过
这个漏洞做 PoC 简直要命,花了大概三个像西西弗斯一样的日子,然后突然今天我就走了狗屎运。