
Эксплойт Proof-of-concept для CVE-2021-3156 (Baron Samedit), переполнение буфера в куче в sudo, позволяющее локальное повышение привилегий. Включает перечисление целей и модульное внедрение полезной нагрузки.
Это эксплойт для уязвимости CVE-2021-3156 в sudo (названной Baron Samedit компанией Qualys).
сборка:
$ make
список целей:
$ ./sudo-hax-me-a-sandwich
запуск:
$ ./sudo-hax-me-a-sandwich <target_number>
Отправляйте (разумные) PR, возможно, я их приму.
Несколько идей: