前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE-2021-3156:Linux sudo权限提升漏洞复现

CVE-2021-3156:Linux sudo权限提升漏洞复现

作者头像
Timeline Sec
发布2021-03-22 11:53:52
1.1K0
发布2021-03-22 11:53:52
举报
文章被收录于专栏:Timeline SecTimeline SecTimeline Sec

声明:请勿用作违法用途,否则后果自负

0x01 简介

sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具,如halt,reboot,su等等。

0x02 漏洞概述

编号:CVE-2021-3156 在sudo解析命令行参数的方式中发现了基于堆的缓冲区溢出。任何本地用户(普通用户和系统用户,sudoer和非sudoers)都可以利用此漏洞,而无需进行身份验证,攻击者不需要知道用户的密码。成功利用此漏洞可以获得root权限。

0x03 影响版本

Sudo 1.9.0 到 1.9.5p1 所有稳定版(默认配置)

Sudo 1.8.2 到 1.8.31p2 所有旧版本(默认配置)

0x04 环境搭建

kali 2020

漏洞检测

sudoedit -s /

若返回如图以“ sudoedit:”开头的错误,则当前系统可能存在安全风险。

不受影响的系统将显示以“ usage:”开头的错误响应。

0x05 漏洞复现

下载poc并运行,公众号内回复sudo-exp获取

cd exp
chmod 777 sudo-hax-me-a-sandwich
make
./sudo-hax-me-a-sandwich

0x06 修复方式

目前官方已在sudo新版本1.9.5p2中修复了该漏洞

官方下载链接:https://www.sudo.ws/download.html

参考链接:

https://mp.weixin.qq.com/s/Mlz8oKhgfWMZLK4jA8IpDA

https://mp.weixin.qq.com/s/RMnEX6biUcG-koiLpK-PGQ

https://blog.csdn.net/Vdieoo/article/details/113247603

https://blog.qualys.com/vulnerabilities-research/2021/01/26/cve-2021-3156-heap-based-buffer-overflow-in-sudo-baron-samedit

https://cloud.tencent.com/developer/article/1780652

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2021-03-03,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 Timeline Sec 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
多因子身份认证
多因子身份认证(Multi-factor Authentication Service,MFAS)的目的是建立一个多层次的防御体系,通过结合两种或三种认证因子(基于记忆的/基于持有物的/基于生物特征的认证因子)验证访问者的身份,使系统或资源更加安全。攻击者即使破解单一因子(如口令、人脸),应用的安全依然可以得到保障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档