pwnedit
CVE-2021-3156 - Sudo Baron Samedit
Avant d'entrer dans les détails techniques, vous pouvez regarder un résumé ici : https://www.youtube.com/watch?v=TLa2VqcGGEQ
Épisodes
- [Fichiers | Blog | Vidéo ] Pourquoi choisir sudo comme cible de recherche ?
- [Fichiers | Blog | Vidéo ] Comment fonctionne le fuzzing avec AFL
- [Fichiers | Blog | Vidéo ] Résolution des problèmes de fuzzing avec AFL
- [Fichiers | Blog | Vidéo ] Trouver un débordement de tampon avec le fuzzing
- [Fichiers | Blog | Vidéo ] Vous avez trouvé un crash via le fuzzing ? Minimisez les cas de test AFL
- [Fichiers | Blog | Vidéo ] Analyse des causes racines avec AddressSanitizer (ASan)
- [Fichiers | Blog | Vidéo ] Comprendre la magie de l'arithmétique des pointeurs en C
- [Fichiers | Blog | Vidéo ] Revue de code C - Atteindre le code vulnérable dans sudo
- [Fichiers | Blog | Vidéo ] Discussion sur les stratégies d'exploitation du tas pour sudo
- [Fichiers | Blog | Vidéo ] Développer un outil pour trouver des pointeurs de fonction sur le tas
- [Fichiers | Blog | Vidéo ] Fuzzing de la disposition du tas pour déborder les pointeurs de fonction
- [Fichiers | Blog | Vidéo ] Développer une extension GDB pour l'exploitation du tas
- [Fichiers | Blog | Vidéo ] Pouvons-nous trouver une nouvelle stratégie d'exploitation ?
- [ Fichiers | Blog | Vidéo ] Apprendre sur nss (Linux Name Service Switch) lors de l'exploitation de sudo
Prérequis
Installez Docker et assurez-vous qu'il fonctionne avec docker ps.
Instructions d'utilisation
Chaque dossier d'épisode contient les fichiers et extraits de code utilisés dans la vidéo. Le plus important est le Dockerfile, qui peut être utilisé pour exécuter un système isolé vulnérable à la vulnérabilité sudoedit.
Si vous voulez mieux comprendre comment Docker fonctionne, consultez ces vidéos :
Ce projet utilise un Makefile dans chaque épisode, pour faciliter le travail avec Docker. Vous pouvez construire et exécuter le conteneur Docker d'un épisode particulier avec les commandes suivantes.
cd episode01
sudo make
Pour obtenir un shell root, vous pouvez ensuite exécuter
sudo make root
Ou être un utilisateur normal
sudo make attach
N'hésitez pas à consulter le Makefile et à exécuter directement les commandes Docker.