
استغلال تجاوز سعة المخزن المؤقت المستند إلى الكومة لـ CVE-2021-3156 في sudo، مما يوفر تصعيد الامتيازات المحلية إلى الجذر على أنظمة لينكس المعرضة للخطر.
هذا استغلال لثغرة CVE-2021-3156 في sudo (المعروفة باسم Baron Samedit من قبل Qualys).
بناء:
$ make
عرض الأهداف:
$ ./sudo-hax-me-a-sandwich
تشغيل:
$ ./sudo-hax-me-a-sandwich <target_number>
أرسل طلبات سحب (معقولة)، قد أدمجها.
بعض الأفكار: