仅供教育目的等使用。
已在 Ubuntu 20.04 上针对 sudo 1.8.31 测试通过
所有研究功劳归:Qualys 研究团队 请查看他们博客上的详细信息。
你可以用以下命令检查你的 sudo 版本是否存在漏洞:$ sudoedit -s Y。
如果它要求你输入密码,那么很可能存在漏洞;如果它打印用法信息,则不存在漏洞。
出于测试目的,你可以在 Ubuntu 20.04 上使用 $ sudo apt install sudo=1.8.31-1ubuntu1 降级到存在漏洞的版本。
$ make
$ ./exploit