
Desbordamiento del montón en Sudo Baron Samedit
Este repositorio fue creado con fines de estudio. El proyecto contiene algunas herramientas para estudiar la vulnerabilidad sudo Baron Samedit y el exploit para la misma. Agradecimientos al Equipo de Qualys por descubrir dicha vulnerabilidad, a Worawit y 0xdevil por los interesantes análisis.
El directorio Docker contiene un contenedor Docker utilizado para estudiar alguna parte de la vulnerabilidad:
make all para iniciar el contenedor.make root para abrir una shell como root.make user para abrir una shell como usuario.Tenga en cuenta que el exploit no funcionará en el contenedor Docker, al menos no en
Mac OS Big Surcondocker-machine
El directorio environment contiene
debug.pyygdb_configutilizados para depurar sudo. El subdirectoriosrccontiene alguna parte del código fuente.El directorio
sourcecontiene todo el código de sudo.El directorio
exploitcontiene el exploit de Python desarrollado para este proyecto y la biblioteca maliciosa utilizada para generar una shell de root.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyEl exploit fue probado en:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31puede que no funcione en otras versiones. En ese caso, intente cambiar algunos números en el código.