
このリポジトリは学習目的で作成されました。このプロジェクトには、sudo Baron Samedit脆弱性とそのエクスプロイトを学習するためのツールが含まれています。 Qualys Teamの脆弱性発見、Worawitと0xdevilの興味深い解説に感謝します。
Dockerディレクトリには、脆弱性の一部を学習するためのDockerコンテナが含まれています。
make all を使用します。make root を使用します。make user を使用します。エクスプロイトはDockerコンテナでは動作しません。少なくとも
docker-machineを使用したMac OS Big Surでは動作しません。environmentディレクトリには、sudoのデバッグに使用する
debug.pyとgdb_configが含まれています。サブディレクトリsrcにはソースコードの一部が含まれています。
sourceディレクトリには、sudoの全コードが含まれています。
exploitディレクトリには、このプロジェクト用に開発されたPythonエクスプロイトと、rootシェルを起動するために使用される悪意のあるライブラリが含まれています。
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyエクスプロイトは以下でテストされました:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31他のバージョンでは動作しない可能性があります。その場合は、コード内のいくつかの数値を変更してみてください。