原文:CVE-2021-3156:Sudo 堆緩沖區溢出漏洞 POC

漏洞詳情 CVE : 緩沖區溢出漏洞 在sudo解析命令行參數的方式中發現了基於堆的緩沖區溢出。任何本地用戶 普通用戶和系統用戶,sudoer和非sudoers 都可以利用此漏洞,而無需進行身份驗證,攻擊者不需要知道用戶的密碼。成功利用此漏洞可以獲得root權限。 用戶可以使用如下方法進行自查: 以非root用戶登錄系統,並使用命令sudoedit s 如果響應一個以sudoedit:開頭的報錯, ...

2021-01-28 14:26 0 1797 推薦指數:

查看詳情

CVE-2021-3156Sudo 緩沖區溢出漏洞 復現過程

目前exp在ubuntu 20.04環境下穩定運行,其他linux發行版未測試 環境已經上傳至百度雲盤中,請關注公眾號並后台回復sudo獲取下載鏈接。 虛擬機的用戶名密碼為 vagrant/unicodesec 復現過程 根目錄中進入CVE-2021-3156文件夾中,執行make編譯項目 ...

Sun Jan 31 06:04:00 CST 2021 0 1281
Linux sudo溢出漏洞CVE-2021-3156

漏洞描述: 2021年01月27日,RedHat官方發布了sudo 緩沖區/棧溢出漏洞的風險通告,普通用戶可以通過利用此漏洞,而無需進行身份驗證,成功獲取root權限。漏洞POC已在互聯網上公開,提醒Linux系統管理員盡快修復。 漏洞級別:高危 受影響的版本: sudo: 1.8.2 ...

Thu Jan 28 23:50:00 CST 2021 0 392
CVE-2021-3156-sudo緩沖區溢出復現

目錄 1. 漏洞簡介 2. 影響范圍 3. 檢測方法 4. 利用復現 4.0 測試環境搭建 docker-ubuntu.20.4+sudo-1.8.31 4.1 stong的exp 4.2 haxx.in的exp ...

Mon Feb 01 06:29:00 CST 2021 0 401
關於sudo漏洞CVE-2021-3156

今天才發現的一個 sodo 漏洞:http://blog.nsfocus.net/cve-2021-3156/ 在自己的各個系統上試了一下,有的要直接輸入密碼?! 有的如期出現 sudoedit: 錯誤,但是沒法 upgrade 而還有一些系統: 還是洗洗睡吧 ...

Fri Jan 29 06:06:00 CST 2021 0 352
CVE-2021-3156 sudo權限提升漏洞

漏洞詳情 Sudo是一個功能強大的工具,其允許普通用戶執行root權限命令,大多數基於Unix和Linux的操作系統都包含sudo2021年01月26日,sudo被披露存在一個基於緩沖區溢出漏洞CVE-2021-3156,該漏洞被命名為“Baron Samedit”),可導致本地 ...

Wed Feb 03 23:42:00 CST 2021 0 413
cve-2021-3156 POC漏洞利用方式以及修復辦法

臨近2021春節年末,我們SINE安全監測中心發現Linux系統被爆出致命漏洞,導致大部分服務器受到黑客的攻擊與入侵,該漏洞發生的根源是由於系統的管理命令。SUDO存在問題,導致普通用戶無需輸入root密碼,可以直接使用sudo命令提權到root管理員權限,這漏洞是今年linux爆出的最大的漏洞 ...

Thu Mar 17 06:35:00 CST 2022 0 883
Linux sudo權限提升漏洞CVE-2021-3156

此文轉載自:https://blog.csdn.net/Vdieoo/article/details/113247603#commentBox 1月26日,Sudo發布安全通告,修復了一個類Unix操作系統在命令參數中轉義反斜杠時存在基於緩沖區溢出漏洞。當sudo通過-s或-i ...

Fri Jan 29 22:43:00 CST 2021 0 464
Linux sudo權限提升漏洞CVE-2021-3156)復現

​ Linux sudo權限提升漏洞CVE-2021-3156)復現 一、漏洞簡介 當sudo通過-s或-i命令行選項在shell模式下運行命令時,它將在命令參數中使用反斜杠轉義特殊字符。但使用-s或 -i標志運行sudoedit時,實際上並未進行轉義,從而可能導致緩沖區溢出。只要存在 ...

Sun Jan 31 19:34:00 CST 2021 3 1412
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM