
CVE-2021-3156 - Sudo Baron Samedit
CVE-2021-3156 - Sudo Baron Samedit
Antes de mergulhar nos detalhes técnicos, você pode assistir a um breve resumo aqui: https://www.youtube.com/watch?v=TLa2VqcGGEQ
Instale o Docker e certifique-se de que está em execução com docker ps.
Cada pasta de episódio contém arquivos e trechos de código usados no vídeo. O mais importante é o Dockerfile, que pode ser usado para executar um sistema isolado vulnerável à vulnerabilidade sudoedit.
Se você quiser entender melhor como o Docker funciona, confira estes vídeos:
Este projeto usa um Makefile em cada episódio, para facilitar o trabalho com o Docker. Você pode construir e executar o contêiner Docker de um episódio específico com os seguintes comandos.
cd episode01
sudo make
Para obter um shell root, você pode então executar
sudo make root
Ou seja um usuário comum
sudo make attach
Sinta-se à vontade para verificar o Makefile e executar os comandos Docker diretamente.