pwnedit
CVE-2021-3156 - Sudo Baron Samedit
قبل الخوض في التفاصيل التقنية، يمكنك مشاهدة ملخص موجز هنا: https://www.youtube.com/watch?v=TLa2VqcGGEQ
الحلقات
- [الملفات | المدونة | الفيديو ] لماذا نختار sudo كهدف للبحث؟
- [الملفات | المدونة | الفيديو ] كيف يعمل Fuzzing باستخدام AFL
- [الملفات | المدونة | الفيديو ] استكشاف أخطاء Fuzzing في AFL وإصلاحها
- [الملفات | المدونة | الفيديو ] إيجاد Buffer Overflow باستخدام Fuzzing
- [الملفات | المدونة | الفيديو ] عثرت على Crash من خلال Fuzzing؟ صغّر حالات اختبار AFL
- [الملفات | المدونة | الفيديو ] تحليل السبب الجذري باستخدام AddressSanitizer (ASan)
- [الملفات | المدونة | الفيديو ] فهم حسابات المؤشرات السحرية في C
- [الملفات | المدونة | الفيديو ] مراجعة كود C - الوصول إلى الكود الضعيف في sudo
- [الملفات | المدونة | الفيديو ] مناقشة استراتيجيات استغلال الـ Heap لـ sudo
- [الملفات | المدونة | الفيديو ] تطوير أداة للعثور على Function Pointers في الـ Heap
- [الملفات | المدونة | الفيديو ] Fuzzing تخطيط الـ Heap لتجاوز Function Pointers
- [الملفات | المدونة | الفيديو ] تطوير امتداد GDB لاستغلال الـ Heap
- [الملفات | المدونة | الفيديو ] هل يمكننا إيجاد استراتيجية استغلال جديدة؟
- [ الملفات | المدونة | الفيديو ] تعلّم عن nss (Linux Name Service Switch) أثناء استغلال sudo
المتطلبات
قم بتثبيت Docker وتأكد من أنه يعمل باستخدام docker ps.
تعليمات الاستخدام
تحتوي كل حلقة على ملفات ومقتطفات برمجية مستخدمة في الفيديو. والأهم هو Dockerfile، الذي يمكن استخدامه لتشغيل نظام معزول عرضة لثغرة sudoedit.
إذا كنت تريد فهم كيفية عمل Docker بشكل أفضل، فاطلع على هذه الفيديوهات:
يستخدم هذا المشروع Makefile في كل حلقة، لتسهيل العمل مع Docker. يمكنك بناء وتشغيل حاوية Docker لحلقة معينة باستخدام الأوامر التالية.
cd episode01
sudo make
للحصول على shell بصلاحيات root يمكنك بعد ذلك تشغيل
sudo make root
أو لتصبح مستخدمًا عاديًا
sudo make attach
لا تتردد في فحص Makefile وتنفيذ أوامر Docker مباشرة.