
Estouro de Heap do Sudo Baron Samedit
Este repositório foi criado para fins de estudo. O projeto contém algumas ferramentas para estudar a vulnerabilidade sudo Baron Samedit e o exploit para ela. Agradecimentos à Equipe Qualys por descobrir tal vulnerabilidade, ao Worawit e ao 0xdevil pelas interessantes análises.
O diretório Docker contém um contêiner Docker usado para estudar alguma parte da vulnerabilidade:
make all para iniciar o contêiner.make root para abrir um shell como root.make user para abrir um shell como usuário.Observe que o exploit não funcionará no contêiner Docker, pelo menos não no
Mac OS Big Surcomdocker-machine
O diretório environment contém
debug.pyegdb_configusados para depurar o sudo. O subdiretóriosrccontém alguma parte do código-fonte.
O diretório
sourcecontém todo o código do sudo.
O diretório
exploitcontém o exploit em Python desenvolvido para este projeto e a biblioteca maliciosa usada para obter um shell root.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyO exploit foi testado em:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31Pode não funcionar em outras versões. Nesse caso, tente alterar alguns números no código.