
Sudo Heap Overflow Baron Samedit
تم إنشاء هذا المستودع لأغراض الدراسة. يحتوي المشروع على بعض الأدوات لدراسة ثغرة Baron Samedit في sudo والاستغلال الخاص بها. شكرًا لفريق Qualys على اكتشاف هذه الثغرة، ولـ Worawit و 0xdevil على المقالات الشيقة.
يحتوي مجلد Docker على حاوية Docker تُستخدم لدراسة جزء من الثغرة:
make all لبدء الحاوية.make root لفتح شيل كجذر.make user لفتح شيل كمستخدم.انتبه أن الاستغلال لن يعمل على حاوية Docker، على الأقل ليس على
Mac OS Big Surمعdocker-machine
يحتوي مجلد البيئة على
debug.pyوgdb_configالمستخدمة لتصحيح أخطاء sudo. يحتوي المجلد الفرعيsrcعلى جزء من شفرة المصدر.يحتوي مجلد
sourceعلى كل شفرة sudo.يحتوي مجلد
exploitعلى استغلال Python المطور لهذا المشروع والمكتبة الخبيثة المستخدمة لفتح شيل جذر.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyتم اختبار الاستغلال على:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31قد لا يعمل على إصدارات أخرى. في هذه الحالة، حاول تغيير بعض الأرقام في الشفرة.