pwnedit
CVE-2021-3156 - Sudo Baron Samedit
Прежде чем перейти к техническим деталям, вы можете посмотреть краткое резюме здесь: https://www.youtube.com/watch?v=TLa2VqcGGEQ
Серии
- [Файлы | Блог | Видео ] Почему выбрать sudo в качестве цели исследования?
- [Файлы | Блог | Видео ] Как работает фаззинг с AFL
- [Файлы | Блог | Видео ] Устранение проблем фаззинга AFL
- [Файлы | Блог | Видео ] Поиск переполнения буфера с помощью фаззинга
- [Файлы | Блог | Видео ] Нашли сбой с помощью фаззинга? Минимизируйте тестовые примеры AFL
- [Файлы | Блог | Видео ] Анализ первопричин с помощью AddressSanitizer (ASan)
- [Файлы | Блог | Видео ] Понимание магической арифметики указателей в C
- [Файлы | Блог | Видео ] Обзор кода C — достижение уязвимого кода в sudo
- [Файлы | Блог | Видео ] Обсуждение стратегий эксплуатации кучи для sudo
- [Файлы | Блог | Видео ] Разработка инструмента для поиска указателей на функции в куче
- [Файлы | Блог | Видео ] Фаззинг макета кучи для переполнения указателей на функции
- [Файлы | Блог | Видео ] Разработка расширения GDB для эксплуатации кучи
- [ Файлы | Блог | Видео ] Можем ли мы найти новую стратегию эксплуатации?
- [ Файлы | Блог | Видео ] Изучение nss (Linux Name Service Switch) во время эксплуатации sudo
Требования
Установите Docker и убедитесь, что он работает с помощью docker ps.
Инструкции по использованию
Каждая папка эпизода содержит файлы и фрагменты кода, использованные в видео. Самым важным является Dockerfile, который можно использовать для запуска изолированной системы, уязвимой для sudoedit.
Если вы хотите лучше понять, как работает Docker, посмотрите эти видео:
Этот проект использует Makefile в каждом эпизоде для упрощения работы с Docker. Вы можете собрать и запустить Docker-контейнер для определённого эпизода следующими командами.
Чтобы получить root-оболочку, вы можете затем выполнить
Или быть обычным пользователем
Не стесняйтесь проверить Makefile и выполнять команды Docker напрямую.