
Ce dépôt contient une preuve de concept (PoC) d'exploitation pour la vulnérabilité Baron Samedit (CVE-2021-3156). L'exploit démontre une élévation de privilèges sur Ubuntu 20.04 avec la version 1.8.31 de sudo et la version 2.31 de glibc. Il comprend un exploit basé sur l'assembleur, une charge utile d'objet partagé et un Makefile pour la compilation automatisée.
Ceci est un exploit Proof-of-Concept (PoC) pour la vulnérabilité Baron Samedit (CVE-2021-3156) testé sur Ubuntu 20.04 avec sudo version 1.8.31 et glibc version 2.31. L'exploit exploite un dépassement de tampon basé sur le tas dans la gestion des arguments de ligne de commande de sudo lors de l'utilisation de sudoedit pour obtenir une élévation de privilèges.
exploit.asm : Un exploit assembleur artisanal qui construit les tampons d'arguments et d'environnement pour déclencher la vulnérabilité.shellcode.c : Une charge utile minimale d'objet partagé qui exécute /bin/sh avec des privilèges élevés.Makefile : Automatise le processus de construction à la fois de la charge utile (shellcode) et du binaire de l'exploit.Pour compiler l'exploit :
make
./exploit
Pour supprimer les fichiers générés :
make clean
Ce PoC est uniquement destiné à des fins éducatives et de recherche. L'utilisation non autorisée sur des systèmes sans autorisation explicite est illégale et contraire à l'éthique. Je ne serai pas tenu responsable de vos actions. Merci.