
CVE-2021-3156 - Sudo Baron Samedit
CVE-2021-3156 - Sudo Baron Samedit
Bevor wir in die technischen Details eintauchen, können Sie hier eine kurze Zusammenfassung ansehen: https://www.youtube.com/watch?v=TLa2VqcGGEQ
Installieren Sie Docker und stellen Sie sicher, dass es mit docker ps läuft.
Jeder Episodenordner enthält Dateien und Codeausschnitte, die im Video verwendet werden. Am wichtigsten ist die Dockerfile, die verwendet werden kann, um ein isoliertes System auszuführen, das anfällig für die sudoedit-Sicherheitslücke ist.
Wenn Sie besser verstehen möchten, wie Docker funktioniert, sehen Sie sich diese Videos an:
Dieses Projekt verwendet in jeder Episode eine Makefile, um die Arbeit mit Docker zu erleichtern. Sie können den Docker-Container einer bestimmten Episode mit den folgenden Befehlen erstellen und ausführen.
cd episode01
sudo make
Um eine Root-Shell zu erhalten, können Sie dann ausführen
sudo make root
Oder als normaler Benutzer
sudo make attach
Sie können die Makefile überprüfen und die Docker-Befehle direkt ausführen.