pwnedit
CVE-2021-3156 - Sudo Baron Samedit
तकनीकी विवरण में जाने से पहले, आप यहाँ एक संक्षिप्त सारांश देख सकते हैं: https://www.youtube.com/watch?v=TLa2VqcGGEQ
एपिसोड
- [Files | Blog | Video ] sudo को शोध लक्ष्य के रूप में क्यों चुनें?
- [Files | Blog | Video ] AFL के साथ फ़ज़िंग कैसे काम करती है
- [Files | Blog | Video ] AFL फ़ज़िंग समस्याओं का समाधान
- [Files | Blog | Video ] फ़ज़िंग के माध्यम से बफर ओवरफ़्लो ढूँढना
- [Files | Blog | Video ] एक क्रैश मिला? AFL टेस्टकेस को छोटा करें
- [Files | Blog | Video ] AddressSanitizer (ASan) के साथ मूल कारण विश्लेषण
- [Files | Blog | Video ] C पॉइंटर मैजिक अरिथमेटिक को समझना
- [Files | Blog | Video ] C कोड समीक्षा - sudo में कमजोर कोड तक पहुँचना
- [Files | Blog | Video ] sudo के लिए हीप एक्सप्लॉइट रणनीतियों पर चर्चा
- [Files | Blog | Video ] हीप पर फ़ंक्शन पॉइंटर्स खोजने के लिए एक उपकरण विकसित करना
- [Files | Blog | Video ] फ़ंक्शन पॉइंटर्स को ओवरफ़्लो करने के लिए हीप लेआउट को फ़ज़ करना
- [Files | Blog | Video ] हीप एक्सप्लॉइटेशन के लिए GDB एक्सटेंशन विकसित करना
- [Files | Blog | Video ] क्या हम एक नई एक्सप्लॉइट रणनीति ढूँढ सकते हैं?
- [ Files | Blog | Video ] sudo एक्सप्लॉइटेशन के दौरान nss (Linux Name Service Switch) के बारे में सीखना
आवश्यकताएँ
Docker स्थापित करें और docker ps से सुनिश्चित करें कि यह चल रहा है।
उपयोग निर्देश
प्रत्येक एपिसोड फ़ोल्डर में वीडियो में उपयोग की गई फ़ाइलें और कोड स्निपेट शामिल हैं। सबसे महत्वपूर्ण Dockerfile है, जिसका उपयोग sudoedit कमजोरी के प्रति संवेदनशील एक पृथक सिस्टम चलाने के लिए किया जा सकता है।
यदि आप बेहतर समझना चाहते हैं कि डॉकर कैसे काम करता है, तो ये वीडियो देखें:
यह परियोजना प्रत्येक एपिसोड में एक Makefile का उपयोग करती है, डॉकर के साथ काम करना आसान बनाने के लिए। आप निम्नलिखित कमांड के साथ किसी विशेष एपिसोड के डॉकर कंटेनर को बना और चला सकते हैं।
रूट शेल प्राप्त करने के लिए आप चला सकते हैं
या एक सामान्य उपयोगकर्ता बनें
बेझिझक Makefile देखें और डॉकर कमांड सीधे निष्पादित करें।