
Sudo Heap Overflow Baron Samedit
Dieses Repository wurde zu Lernzwecken erstellt. Das Projekt enthält einige Werkzeuge zum Studium der sudo Baron Samedit-Schwachstelle und des entsprechenden Exploits. Dank an das Qualys-Team für die Entdeckung dieser Schwachstelle, an Worawit und 0xdevil für die interessanten Ausarbeitungen.
Das Docker-Verzeichnis enthält einen Docker-Container, der zum Studium einiger Teile der Schwachstelle verwendet wird:
make all, um den Container zu starten.make root, um eine Shell als root zu öffnen.make user, um eine Shell als Benutzer zu öffnen.Beachten Sie, dass der Exploit im Docker-Container nicht funktioniert, zumindest nicht auf
Mac OS Big Surmitdocker-machine
Das Umgebungsverzeichnis enthält
debug.pyundgdb_config, die zum Debuggen von sudo verwendet werden. Das Unterverzeichnissrcenthält einige Teile des Quellcodes.Das
source-Verzeichnis enthält den gesamten sudo-Code.Das
exploit-Verzeichnis enthält den für dieses Projekt entwickelten Python-Exploit und die bösartige Bibliothek, die zum Starten einer Root-Shell verwendet wird.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyDer Exploit wurde getestet auf:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31Es funktioniert möglicherweise nicht mit anderen Versionen. Versuchen Sie in diesem Fall einfach, einige Zahlen im Code zu ändern.