[Файлы | Блог | Видео ] Обзор кода C — достижение уязвимого кода в sudo
[Файлы | Блог | Видео ] Обсуждение стратегий эксплуатации кучи для sudo
[Файлы | Блог | Видео ] Разработка инструмента для поиска указателей на функции в куче
[Файлы | Блог | Видео ] Фаззинг макета кучи для переполнения указателей на функции
[Файлы | Блог | Видео ] Разработка расширения GDB для эксплуатации кучи
[ Файлы | Блог | Видео ] Можем ли мы найти новую стратегию эксплуатации?
[ Файлы | Блог | Видео ] Изучение nss (Linux Name Service Switch) во время эксплуатации sudo
... скоро
Требования
Установите Docker и убедитесь, что он работает с помощью docker ps.
Инструкции по использованию
Каждая папка эпизода содержит файлы и фрагменты кода, использованные в видео. Самым важным является Dockerfile, который можно использовать для запуска изолированной системы, уязвимой для sudoedit.
Если вы хотите лучше понять, как работает Docker, посмотрите эти видео:
Этот проект использует Makefile в каждом эпизоде для упрощения работы с Docker. Вы можете собрать и запустить Docker-контейнер для определённого эпизода следующими командами.
root@kitploit:~
cd episode01
sudo make
Чтобы получить root-оболочку, вы можете затем выполнить
root@kitploit:~
sudo make root
Или быть обычным пользователем
root@kitploit:~
sudo make attach
Не стесняйтесь проверить Makefile и выполнять команды Docker напрямую.