
이 저장소에는 Baron Samedit 취약점(CVE-2021-3156)에 대한 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다. 해당 익스플로잇은 sudo 버전 1.8.31 및 glibc 버전 2.31이 설치된 Ubuntu 20.04에서 권한 상승을 시연합니다. 여기에는 어셈블리 기반 익스플로잇, 공유 객체 페이로드 및 자동 컴파일을 위한 Makefile이 포함되어 있습니다.
이것은 Baron Samedit 취약점(CVE-2021-3156)에 대한 개념 증명(PoC) 익스플로잇으로, Ubuntu 20.04에서 sudo 버전 1.8.31 및 glibc 버전 2.31로 테스트되었습니다. 이 익스플로잇은 sudoedit를 사용할 때 sudo의 명령줄 인수 처리에서 힙 기반 버퍼 오버플로우를 이용하여 권한 상승을 달성합니다.
exploit.asm: 취약점을 트리거하기 위해 인수 및 환경 버퍼를 구성하는 수제 어셈블리 익스플로잇입니다.shellcode.c: 상승된 권한으로 /bin/sh를 실행하는 최소 공유 오브젝트 페이로드입니다.Makefile: 셸코드와 익스플로잇 바이너리 모두의 빌드 프로세스를 자동화합니다.익스플로잇을 컴파일하려면:
make
./exploit
생성된 파일을 제거하려면:
make clean
이 PoC는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에서 무단 사용하는 것은 불법이자 비윤리적이며, 본인은 귀하의 행동에 대해 책임을 지지 않습니다. 감사합니다.