
CVE-2021-3156 - Sudo Baron Samedit
CVE-2021-3156 - Sudo Baron Samedit
Avant d'entrer dans les détails techniques, vous pouvez regarder un résumé ici : https://www.youtube.com/watch?v=TLa2VqcGGEQ
Installez Docker et assurez-vous qu'il fonctionne avec docker ps.
Chaque dossier d'épisode contient les fichiers et extraits de code utilisés dans la vidéo. Le plus important est le Dockerfile, qui peut être utilisé pour exécuter un système isolé vulnérable à la vulnérabilité sudoedit.
Si vous voulez mieux comprendre comment Docker fonctionne, consultez ces vidéos :
Ce projet utilise un Makefile dans chaque épisode, pour faciliter le travail avec Docker. Vous pouvez construire et exécuter le conteneur Docker d'un épisode particulier avec les commandes suivantes.
cd episode01
sudo make
Pour obtenir un shell root, vous pouvez ensuite exécuter
sudo make root
Ou être un utilisateur normal
sudo make attach
N'hésitez pas à consulter le Makefile et à exécuter directement les commandes Docker.