CVE-2021-3156 - Sudo Baron Samedit
技術的な詳細に入る前に、ここで簡単な概要を視聴できます: https://www.youtube.com/watch?v=TLa2VqcGGEQ
Docker をインストールし、docker ps で実行中であることを確認してください。
各エピソードのフォルダには、動画で使用されたファイルとコードスニペットが含まれています。最も重要なのは Dockerfile で、sudoedit の脆弱性に対して脆弱な隔離されたシステムを実行するために使用できます。
docker の仕組みをよりよく理解したい場合は、次の動画をチェックしてください:
このプロジェクトでは、各エピソードに Makefile を使用して、docker をより簡単に扱えるようにしています。以下のコマンドで、特定のエピソードの docker コンテナをビルドして実行できます。
cd episode01
sudo make
ルートシェルを取得するには、次のコマンドを実行します
sudo make root
または、通常ユーザーとして
sudo make attach
Makefile を確認して、docker コマンドを直接実行してもかまいません。