此仓库仅供学习目的创建。该项目包含一些用于研究 sudo Baron Samedit 漏洞及其利用的工具。 感谢 Qualys 团队 发现了该漏洞,感谢 Worawit 和 0xdevil 提供的精彩分析文章。
Docker 目录包含一个用于研究漏洞部分内容的 Docker 容器:
make all 启动容器。make root 以 root 身份打开 shell。make user 以普通用户身份打开 shell。注意,该漏洞利用在 Docker 容器上无法生效,至少在
Mac OS Big Sur配合docker-machine时不行。
environment 目录包含
debug.py和gdb_config,用于调试 sudo。子目录src包含了部分源代码。
source目录包含了所有 sudo 的源代码。
exploit目录包含了本项目开发的 Python 漏洞利用以及用于生成 root shell 的恶意库。
gcc -shared -o X1234.so.2 -fPIC X1234.cpython3 exploit.py该漏洞利用已在以下环境中测试通过:
Ubuntu 20.04 ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc. sudo version: 1.8.31在其他版本上可能无法工作。如果遇到这种情况,请尝试修改代码中的某些数值。