
Questo repository contiene un exploit Proof-of-Concept (PoC) per la vulnerabilità Baron Samedit (CVE-2021-3156). L'exploit dimostra l'escalation dei privilegi su Ubuntu 20.04 con sudo versione 1.8.31 e glibc versione 2.31. Include un exploit basato su assembly, un payload con oggetto condiviso e un Makefile per la compilazione automatizzata.
Questo è un exploit Proof-of-Concept (PoC) per la vulnerabilità Baron Samedit (CVE-2021-3156) testato su Ubuntu 20.04 con sudo versione 1.8.31 e glibc versione 2.31. L'exploit sfrutta un buffer overflow basato su heap nella gestione degli argomenti della riga di comando di sudo quando si utilizza sudoedit per ottenere l'escalation dei privilegi.
exploit.asm: un exploit assembly artigianale che costruisce i buffer degli argomenti e dell'ambiente per attivare la vulnerabilità.shellcode.c: un payload minimale come oggetto condiviso che esegue /bin/sh con privilegi elevati.Makefile: automatizza il processo di compilazione sia per la shellcode che per il binario dell'exploit.Per compilare l'exploit:
make
./exploit
Per rimuovere i file generati:
make clean
Questo PoC è solo a scopo educativo e di ricerca. L'uso non autorizzato su sistemi senza permesso esplicito è illegale e non etico, non sarò ritenuto responsabile per le tue azioni. Grazie.