
Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade Baron Samedit (CVE-2021-3156). O exploit demonstra escalonamento de privilégios no Ubuntu 20.04 com sudo versão 1.8.31 e glibc versão 2.31. Inclui um exploit baseado em assembly, um payload de objeto compartilhado e um Makefile para compilação automatizada.
Este é um exploit de Prova de Conceito (PoC) para a vulnerabilidade Baron Samedit (CVE-2021-3156) testado no Ubuntu 20.04 com a versão 1.8.31 do sudo e versão 2.31 da glibc. O exploit aproveita um estouro de buffer baseado em heap no tratamento de argumentos de linha de comando do sudo ao usar sudoedit para obter escalonamento de privilégios.
exploit.asm: Um exploit em assembly artesanal que constrói os buffers de argumento e ambiente para acionar a vulnerabilidade.shellcode.c: Um payload mínimo de objeto compartilhado que executa /bin/sh com privilégios elevados.Makefile: Automatiza o processo de compilação tanto para o shellcode quanto para o binário do exploit.Para compilar o exploit:
make
./exploit
Para remover arquivos gerados:
make clean
Este PoC é apenas para fins educacionais e de pesquisa. O uso não autorizado em sistemas sem permissão explícita é ilegal e antiético, não me responsabilizo por suas ações. Obrigado.