怎么进行本地提权漏洞CVE-2021-3156复现


这篇文章给大家介绍怎么进行本地提权漏洞CVE-2021-3156复现,内容非常详细,感兴趣的小伙伴们可以参考借鉴,希望对大家能有所帮助。Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-3156,该漏洞被命名为“Baron Samedit”),可导致本地权限提升。当在类Unix的操作系统上执行命令时,非root用户可以使用sudo命令来以root用户身份执行命令。由于sudo错误地在参数中转义了反斜杠导致堆缓冲区溢出,从而允许任何本地用户(无论是否在sudoers文件中)获得root权限,无需进行身份验证,且攻击者不需要知道用户密码。安全研究人员于1月26日公开披露了此漏洞,并表示该漏洞已经隐藏了近十年。Sudo 1.8.2 – 1.8.31p2Sudo 1.9.0 – 1.9.5p1测试系统是否易受此漏洞影响:1.以非root用户身份登录系统。2.运行命令“sudoedit -s /”3.如果出现以“ sudoedit:”开头的错误响应,则系统受到此漏洞影响;如果出现以“ usage:”开头的错误响应,则表示该漏洞已被补丁修复。1.部署虚拟机环境2.以普通用户通过ssh登录到服务器3免费云主机域名.在普通用户权限上,输入:sudoedit -s/4.如果显示sudoedit: /: not a regular file,则表示该漏洞存在5.下载漏洞poc:https://haxx.in/CVE-2021-3156_nss_poc_ubuntu.tar.gz6.上传poc到目标服务器,给予权限,然后执行
make &&./sudo-hax-me-a-sandwich 0有#表示漏洞利用成功。查看是否是root权限查看系统进程建议及时升级sudo至最新版本。下载链接:https://www.sudo.ws/dist/关于怎么进行本地提权漏洞CVE-2021-3156复现就分享到这里了,希望以上内容可以对大家有一定的帮助,可以学到更多知识。如果觉得文章不错,可以把它分享出去让更多的人看到。

相关推荐: mkall_cache_1.php无法更新栏目如何解决

这篇文章主要讲解了“mkall_cache_1.php无法更新栏目如何解决”,文中的讲解内容简单清晰,易于学习与理解,下面请大家跟着小编的思路慢慢深入,一起来研究和学习“mkall_cache_1.php无法更新栏目如何解决”吧! mkall_cache_1.…

免责声明:本站发布的图片视频文字,以转载和分享为主,文章观点不代表本站立场,本站不承担相关法律责任;如果涉及侵权请联系邮箱:360163164@qq.com举报,并提供相关证据,经查实将立刻删除涉嫌侵权内容。

(0)
打赏 微信扫一扫 微信扫一扫
上一篇 02/05 16:47
下一篇 02/05 16:47