pwnedit
CVE-2021-3156 - Sudo Baron Samedit
技術的な詳細に入る前に、ここで簡単な概要を視聴できます: https://www.youtube.com/watch?v=TLa2VqcGGEQ
エピソード
- [ファイル | ブログ | 動画 ] なぜ sudo を研究ターゲットに選ぶのか?
- [ファイル | ブログ | 動画 ] AFL によるファジングの仕組み
- [ファイル | ブログ | 動画 ] AFL ファジング問題のトラブルシューティング
- [ファイル | ブログ | 動画 ] ファジングでバッファオーバーフローを見つける
- [ファイル | ブログ | 動画 ] ファジングでクラッシュを見つけた? AFL テストケースを最小化する
- [ファイル | ブログ | 動画 ] AddressSanitizer (ASan) による根本原因分析
- [ファイル | ブログ | 動画 ] C ポインタ演算の魔法を理解する
- [ファイル | ブログ | 動画 ] C コードレビュー - sudo 内の脆弱なコードに到達する
- [ファイル | ブログ | 動画 ] sudo のヒープエクスプロイト戦略を議論する
- [ファイル | ブログ | 動画 ] ヒープ上の関数ポインタを見つけるツールの開発
- [ファイル | ブログ | 動画 ] 関数ポインタをオーバーフローさせるためのヒープレイアウトのファジング
- [ファイル | ブログ | 動画 ] ヒープエクスプロイトのための GDB 拡張の開発
- [ファイル | ブログ | 動画 ] 新しいエクスプロイト戦略を見つけられるか?
- [ ファイル | ブログ | 動画 ] sudo エクスプロイト中に nss (Linux Name Service Switch) について学ぶ
要件
Docker をインストールし、docker ps で実行中であることを確認してください。
使い方
各エピソードのフォルダには、動画で使用されたファイルとコードスニペットが含まれています。最も重要なのは Dockerfile で、sudoedit の脆弱性に対して脆弱な隔離されたシステムを実行するために使用できます。
docker の仕組みをよりよく理解したい場合は、次の動画をチェックしてください:
このプロジェクトでは、各エピソードに Makefile を使用して、docker をより簡単に扱えるようにしています。以下のコマンドで、特定のエピソードの docker コンテナをビルドして実行できます。
ルートシェルを取得するには、次のコマンドを実行します
または、通常ユーザーとして
Makefile を確認して、docker コマンドを直接実行してもかまいません。