
يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة Baron Samedit (CVE-2021-3156). يُظهر الاستغلال تصعيد الامتيازات على Ubuntu 20.04 مع إصدار sudo 1.8.31 وإصدار glibc 2.31. يتضمن استغلالًا يعتمد على لغة التجميع، وحمولة كائن مشترك، وملف Makefile للتجميع الآلي.
هذا إثبات مفهوم (PoC) لاستغلال ثغرة Baron Samedit (CVE-2021-3156) تم اختباره على Ubuntu 20.04 بإصدار sudo 1.8.31 وإصدار glibc 2.31. يستغل الاستغلال تجاوز سعة المخزن المؤقت في الكومة في تعامل sudo مع وسائط سطر الأوامر عند استخدام sudoedit لتحقيق رفع الامتيازات.
exploit.asm: استغلال مكتوب بلغة التجميع يدويًا يقوم ببناء مخازن الوسائط والمتغيرات البيئية لتحفيز الثغرة.shellcode.c: كائن مشترك صغير الحجم يُنفذ /bin/sh بصلاحيات مرتفعة.Makefile: يُؤتمت عملية البناء لكل من الشيل كود وثنائي الاستغلال.لتجميع الاستغلال:
make
./exploit
لإزالة الملفات المُنشأة:
make clean
هذا الإثبات مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به على أنظمة دون إذن صريح غير قانوني وغير أخلاقي، ولن أتحمل مسؤولية أفعالك. شكرًا لك.