
Sudo Débordement de Tas Baron Samedit
Ce dépôt a été créé à des fins d'étude. Le projet contient des outils pour étudier la vulnérabilité sudo Baron Samedit et l'exploit correspondant. Merci à Qualys Team d'avoir découvert cette vulnérabilité, à Worawit et 0xdevil pour les analyses intéressantes.
Le répertoire Docker contient un conteneur Docker utilisé pour étudier certaines parties de la vulnérabilité :
make all pour démarrer le conteneur.make root pour ouvrir un shell en tant que root.make user pour ouvrir un shell en tant qu'utilisateur.Attention, l'exploit ne fonctionnera pas sur le conteneur Docker, du moins pas sur
Mac OS Big Suravecdocker-machine
Le répertoire environment contient
debug.pyetgdb_configutilisés pour déboguer sudo. Le sous-répertoiresrccontient une partie du code source.Le répertoire
sourcecontient tout le code de sudo.Le répertoire
exploitcontient l'exploit Python développé pour ce projet et la bibliothèque malveillante utilisée pour lancer un shell root.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyL'exploit a été testé sur :
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31il peut ne pas fonctionner sur d'autres versions. Dans ce cas, essayez simplement de modifier quelques nombres dans le code.