
Sudo Heap Overflow Baron Samedit
이 저장소는 학습 목적으로 만들어졌습니다. 이 프로젝트는 sudo Baron Samedit 취약점 및 이에 대한 익스플로잇을 연구하기 위한 도구들을 포함하고 있습니다. Qualys Team이 이러한 취약점을 발견해 주셨고, Worawit과 0xdevil이 흥미로운 분석글을 작성해 주셨습니다.
Docker 디렉토리에는 취약점의 일부를 연구하는 데 사용되는 Docker 컨테이너가 포함되어 있습니다:
make all 을 사용하여 컨테이너를 시작합니다.make root 을 사용하여 root 셸을 엽니다.make user 을 사용하여 user 셸을 엽니다.Docker 컨테이너에서는 익스플로잇이 작동하지 않을 것입니다. 적어도
docker-machine을 사용하는Mac OS Big Sur에서는 그렇습니다.
environment 디렉토리에는 sudo 디버깅에 사용되는
debug.py와gdb_config가 포함되어 있습니다. 하위 디렉토리src에는 소스 코드의 일부가 포함되어 있습니다.
source디렉토리에는 모든 sudo 코드가 포함되어 있습니다.
exploit디렉토리에는 이 프로젝트를 위해 개발된 Python 익스플로잇과 루트 셸을 실행하는 데 사용되는 악성 라이브러리가 포함되어 있습니다.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.py익스플로잇은 다음 환경에서 테스트되었습니다:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31다른 버전에서는 작동하지 않을 수 있습니다. 그런 경우 코드에서 일부 숫자를 변경해 보십시오.