
Sudo Overflow dell'heap Baron Samedit
Questo repository è stato creato per scopi di studio. Il progetto contiene alcuni strumenti per studiare la vulnerabilità sudo Baron Samedit e l'exploit per essa. Grazie al Qualys Team per aver scoperto tale vulnerabilità, a Worawit e 0xdevil per gli interessanti writeup.
La directory Docker contiene un container Docker utilizzato per studiare alcune parti della vulnerabilità:
make all per avviare il container.make root per aprire una shell come root.make user per aprire una shell come utente.Attenzione: l'exploit non funzionerà sul container Docker, almeno non su
Mac OS Big Surcondocker-machine
La directory environment contiene
debug.pyegdb_configutilizzati per il debug di sudo. La sottodirectorysrccontiene alcune parti del codice sorgente.La directory
sourcecontiene tutto il codice di sudo.La directory
exploitcontiene l'exploit Python sviluppato per questo progetto e la libreria malevola utilizzata per generare una shell di root.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyL'exploit è stato testato su:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31potrebbe non funzionare su altre versioni. In tal caso prova a modificare alcuni numeri nel codice.