pwnedit
CVE-2021-3156 - Sudo Baron Samedit
Antes de entrar en los detalles técnicos, puedes ver un breve resumen aquí: https://www.youtube.com/watch?v=TLa2VqcGGEQ
Episodios
- [Archivos | Blog | Vídeo ] ¿Por qué elegir sudo como objetivo de investigación?
- [Archivos | Blog | Vídeo ] Cómo funciona el fuzzing con AFL
- [Archivos | Blog | Vídeo ] Solucionar problemas de fuzzing con AFL
- [Archivos | Blog | Vídeo ] Encontrar un desbordamiento de búfer con fuzzing
- [Archivos | Blog | Vídeo ] ¿Has encontrado un crash mediante fuzzing? Minimiza los casos de prueba de AFL
- [Archivos | Blog | Vídeo ] Análisis de causa raíz con AddressSanitizer (ASan)
- [Archivos | Blog | Vídeo ] Entendiendo la aritmética mágica de punteros en C
- [Archivos | Blog | Vídeo ] Revisión de código en C - Alcanzando el código vulnerable en sudo
- [Archivos | Blog | Vídeo ] Discutiendo estrategias de explotación de heap para sudo
- [Archivos | Blog | Vídeo ] Desarrollando una herramienta para encontrar punteros a función en el heap
- [Archivos | Blog | Vídeo ] Fuzzing del diseño del heap para desbordar punteros a función
- [Archivos | Blog | Vídeo ] Desarrollando una extensión de GDB para explotación de heap
- [Archivos | Blog | Vídeo ] ¿Podemos encontrar una nueva estrategia de explotación?
- [ Archivos | Blog | Vídeo ] Aprendiendo sobre nss (Linux Name Service Switch) durante la explotación de sudo
Requisitos
Instala Docker y asegúrate de que esté en ejecución con docker ps.
Instrucciones de uso
Cada carpeta de episodio contiene archivos y fragmentos de código utilizados en el vídeo. Lo más importante es el Dockerfile, que se puede usar para ejecutar un sistema aislado vulnerable a la vulnerabilidad sudoedit.
Si quieres entender mejor cómo funciona Docker, mira estos vídeos:
Este proyecto utiliza un Makefile en cada episodio para trabajar más fácilmente con Docker. Puedes construir y ejecutar el contenedor Docker de un episodio concreto con los siguientes comandos.
Para obtener una shell de root, puedes ejecutar
O ser un usuario normal
Siéntete libre de revisar el Makefile y ejecutar los comandos de Docker directamente.