
Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для уязвимости Baron Samedit (CVE-2021-3156). Эксплойт демонстрирует повышение привилегий в Ubuntu 20.04 с sudo версии 1.8.31 и glibc версии 2.31. Он включает ассемблерный эксплойт, полезную нагрузку в виде shared object и Makefile для автоматической сборки.
Это эксплойт Proof-of-Concept (PoC) для уязвимости Baron Samedit (CVE-2021-3156), протестированный на Ubuntu 20.04 с sudo версии 1.8.31 и glibc версии 2.31. Эксплойт использует переполнение буфера в куче при обработке sudo аргументов командной строки при использовании sudoedit для повышения привилегий.
exploit.asm: Специально созданный ассемблерный эксплойт, который формирует буферы аргументов и окружения для запуска уязвимости.shellcode.c: Минимальный полезный объект в виде разделяемой библиотеки, который выполняет /bin/sh с повышенными привилегиями.Makefile: Автоматизирует процесс сборки как shellcode, так и исполняемого файла эксплойта.Для компиляции эксплойта:
make
./exploit
Чтобы удалить сгенерированные файлы:
make clean
Этот PoC предназначен только для образовательных и исследовательских целей. Несанкционированное использование в системах без явного разрешения незаконно и неэтично. Я не несу ответственности за ваши действия. Спасибо.