## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STONG-CVE-2021-3156
# CVE-2021-3156
PoC для CVE-2021-3156 (переполнение кучи в sudo). Эксплойт от @gf_256 (он же cts). Спасибо r4j из super guesser за помощь. Авторство: Braon Samedit из Qualys за исходный бюллетень.
Видео-демонстрация
# Важное примечание
**Время изменения /etc/passwd должно быть новее времени загрузки системы; если это не так, вы можете использовать`chsh` для его обновления. К сожалению, это означает, что вам придётся знать пароль учётной записи, под которой вы работаете. Помните, что `chsh` по умолчанию не принимает пустые пароли, поэтому если он пуст, возможно, придётся установить его с помощью `passwd`.**
# Инструкции
1. wget/curl
2. настройте RACE_SLEEP_TIME
3. gcc exploit.c
4. cp /etc/passwd fakepasswd
5. измените fakepasswd так, чтобы ваш uid был 0
6. ./a.out
Протестировано на Ubuntu 18.04 (sudo 1.8.21p2) и 20.04 (1.8.31)
этот баг был чертовски сложным для PoC, на него ушло около трёх сизифовых дней, и вдруг сегодня мне просто невероятно повезло