freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

CVE-2021-3156本地提权漏洞复现
2021-04-25 08:35:23

0x00漏洞简述

Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。

2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-3156,该漏洞被命名为“Baron Samedit”),可导致本地权限提升。

当在类Unix的操作系统上执行命令时,非root用户可以使用sudo命令来以root用户身份执行命令。由于sudo错误地在参数中转义了反斜杠导致堆缓冲区溢出,从而允许任何本地用户(无论是否在sudoers文件中)获得root权限,无需进行身份验证,且攻击者不需要知道用户密码。

安全研究人员于1月26日公开披露了此漏洞,并表示该漏洞已经隐藏了近十年。

0x01影响版本

Sudo 1.8.2 - 1.8.31p2

Sudo 1.9.0 - 1.9.5p1

测试系统是否易受此漏洞影响:

1.以非root用户身份登录系统。

2.运行命令“sudoedit -s /”

3.如果出现以“ sudoedit:”开头的错误响应,则系统受到此漏洞影响;如果出现以“ usage:”开头的错误响应,则表示该漏洞已被补丁修复。

1619310443_6084b76b79e484fdaf194.png!small

0x02漏洞复现

1.部署虚拟机环境

1619310487_6084b7972df1534c4f888.png!small

2.以普通用户通过ssh登录到服务器

1619310535_6084b7c7622691c9c2e1e.png!small

3.在普通用户权限上,输入:sudoedit -s /

1619310583_6084b7f706b272d254edd.png!small

4.如果显示sudoedit: /: not a regular file,则表示该漏洞存在

5.下载漏洞poc:

https://haxx.in/CVE-2021-3156_nss_poc_ubuntu.tar.gz

6.上传poc到目标服务器,给予权限,然后执行
make &&./sudo-hax-me-a-sandwich 0

1619310677_6084b8556ddff4481b8c1.png!small

有#表示漏洞利用成功。

查看是否是root权限

1619310705_6084b871b6dd4413ccff0.png!small

查看系统进程

1619310727_6084b887221c7cddea38a.png!small

0x03修复建议

建议及时升级sudo至最新版本。

下载链接:

https://www.sudo.ws/dist/

0x04参考链接

https://www.venustech.com.cn/new_type/aqtg/20210127/22339.html

# sudo
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者
文章目录