
Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad Baron Samedit (CVE-2021-3156). El exploit demuestra la escalada de privilegios en Ubuntu 20.04 con sudo versión 1.8.31 y glibc versión 2.31. Incluye un exploit basado en ensamblador, un payload de objeto compartido y un Makefile para compilación automatizada.
Este es un exploit de prueba de concepto (PoC) para la vulnerabilidad Baron Samedit (CVE-2021-3156) probado en Ubuntu 20.04 con la versión de sudo 1.8.31 y glibc 2.31. El exploit aprovecha un desbordamiento de búfer basado en el heap en el manejo de argumentos de línea de comandos de sudo al usar sudoedit para lograr una escalada de privilegios.
exploit.asm: Un exploit en ensamblador hecho a mano que construye los búferes de argumentos y entorno para desencadenar la vulnerabilidad.shellcode.c: Un payload de objeto compartido mínimo que ejecuta /bin/sh con privilegios elevados.Makefile: Automatiza el proceso de compilación tanto del shellcode como del binario del exploit.Para compilar el exploit:
make
./exploit
Para eliminar los archivos generados:
make clean
Este PoC es solo para fines educativos y de investigación. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético, no me haré responsable de tus acciones. Gracias.