
Sudo Heap Overflow Baron Samedit
यह रिपॉजिटरी अध्ययन के उद्देश्य से बनाई गई है। इस प्रोजेक्ट में sudo बैरन समेडिट भेद्यता और इसके शोषण के अध्ययन के लिए कुछ उपकरण शामिल हैं। Qualys Team को ऐसी भेद्यता की खोज के लिए धन्यवाद, Worawit और 0xdevil को दिलचस्प लेखों के लिए धन्यवाद।
Docker निर्देशिका में एक Docker कंटेनर है जो भेद्यता के कुछ भाग के अध्ययन के लिए उपयोग किया जाता है:
make all का उपयोग करें।make root का उपयोग करें।make user का उपयोग करें।ध्यान दें कि शोषण Docker कंटेनर पर काम नहीं करेगा, कम से कम
Mac OS Big Surपरdocker-machineके साथ नहीं।
environment निर्देशिका में
debug.pyऔरgdb_configहै जो sudo को डीबग करने के लिए उपयोग किए जाते हैं। उपनिर्देशिकाsrcमें स्रोत कोड का कुछ भाग है।
sourceनिर्देशिका में सभी sudo कोड है।
exploitनिर्देशिका में इस प्रोजेक्ट के लिए विकसित पायथन शोषण और रूट शेल उत्पन्न करने के लिए उपयोग की जाने वाली दुर्भावनापूर्ण लाइब्रेरी है।
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyशोषण का परीक्षण इन पर किया गया:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31यह अन्य संस्करणों पर काम नहीं कर सकता है। उस स्थिति में कोड में कुछ संख्याएँ बदलने का प्रयास करें।