
Exploit de desbordamiento de búfer basado en montón para CVE-2021-3156 en sudo, que ofrece escalada local de privilegios a root en sistemas Linux vulnerables.
Este es un exploit para la vulnerabilidad sudo CVE-2021-3156 (denominada Baron Samedit por Qualys).
compilar:
$ make
listar objetivos:
$ ./sudo-hax-me-a-sandwich
ejecutar:
$ ./sudo-hax-me-a-sandwich <target_number>
Envía PRs (sensatos), podría fusionarlos.
Algunas ideas: