首页 > 其他 > 详细

CVE-2021-3156 sudo权限提升漏洞

时间:2021-02-03 17:55:45      阅读:168      评论:0      收藏:0      [点我收藏+]

 

受影响版本

  • Sudo 1.8.2 - 1.8.31p2

  • Sudo 1.9.0 - 1.9.5p1

不受影响版本

  • Sudo =>1.9.5p2t

复现环境

系统:Debian 5.6.7
sudo版本:1.8.31p1

技术分享图片

漏洞检测

1 sudo -V
2 sudoedit -s /

技术分享图片

若返回如图以“ sudoedit:”开头的错误,则当前系统可能存在安全风险。

不受影响的系统将显示以“ usage:”开头的错误

漏洞利用

exp地址:

https://github.com/blasty/CVE-2021-3156

解压并编译下载的exp

技术分享图片

 

 exp利用

./sudo-hax-me-a-sandwich 

成功获得rootshell

技术分享图片

 

 验证rootshell

技术分享图片

漏洞修补

建议及时升级sudo至最新版本。

下载链接:

https://www.sudo.ws/dist/

 

相关漏洞详细信息请至:

https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit

此漏洞的堆溢出简单分析请至:

https://www.cnblogs.com/hac425/p/14336484.html

CVE-2021-3156 sudo权限提升漏洞

原文:https://www.cnblogs.com/liang-chen/p/14367408.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!