
Sudo Heap Overflow Baron Samedit
Этот репозиторий создан для учебных целей. Проект содержит некоторые инструменты для изучения уязвимости sudo Baron Samedit и эксплойта для нее. Спасибо команде Qualys за обнаружение этой уязвимости, а также Worawit и 0xdevil за интересные статьи.
Каталог Docker содержит контейнер Docker, используемый для изучения некоторых аспектов уязвимости:
make all для запуска контейнера.make root для открытия оболочки от имени root.make user для открытия оболочки от имени пользователя.Имейте в виду, что эксплойт не будет работать в контейнере Docker, по крайней мере, на
Mac OS Big Surсdocker-machine
Каталог environment содержит
debug.pyиgdb_config, используемые для отладки sudo. Подкаталогsrcсодержит некоторые части исходного кода.Каталог
sourceсодержит весь код sudo.Каталог
exploitсодержит разработанный для этого проекта эксплойт на Python и вредоносную библиотеку, используемую для получения root-оболочки.
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.pyЭксплойт был протестирован на:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31Возможно, он не будет работать на других версиях. В этом случае попробуйте изменить некоторые числа в коде.