
इस रिपॉजिटरी में Baron Samedit भेद्यता (CVE-2021-3156) के लिए एक Proof-of-Concept (PoC) शोषण शामिल है। यह शोषण Ubuntu 20.04 पर sudo संस्करण 1.8.31 और glibc संस्करण 2.31 के साथ विशेषाधिकार वृद्धि प्रदर्शित करता है। इसमें एक assembly-आधारित शोषण, एक shared object पेलोड, और स्वचालित संकलन के लिए एक Makefile शामिल है।
यह Baron Samedit भेद्यता (CVE-2021-3156) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जिसे Ubuntu 20.04 पर sudo संस्करण 1.8.31 और glibc संस्करण 2.31 के साथ परीक्षण किया गया है। यह शोषण sudoedit के उपयोग के दौरान कमांड-लाइन तर्कों को संभालने में sudo के हीप-आधारित बफर ओवरफ्लो का लाभ उठाकर विशेषाधिकार वृद्धि प्राप्त करता है।
exploit.asm: एक हस्तनिर्मित असेंबली शोषण जो भेद्यता को ट्रिगर करने के लिए तर्क और पर्यावरण बफ़र्स का निर्माण करता है।shellcode.c: एक न्यूनतम साझा ऑब्जेक्ट पेलोड जो ऊंचे विशेषाधिकारों के साथ /bin/sh निष्पादित करता है।Makefile: शेलकोड और शोषण बाइनरी दोनों के लिए बिल्ड प्रक्रिया को स्वचालित करता है।शोषण को संकलित करने के लिए:
make
./exploit
उत्पन्न फ़ाइलों को हटाने के लिए:
make clean
यह PoC केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर अनधिकृत उपयोग अवैध और अनैतिक है, मैं आपके कार्यों के लिए जिम्मेदार नहीं ठहराया जाऊंगा। धन्यवाद।