这是 Baron Samedit 漏洞(CVE‑2021‑3156)的概念验证(PoC)漏洞利用程序,已在 Ubuntu 20.04(sudo 版本 1.8.31,glibc 版本 2.31)上测试。该漏洞利用 sudo 在处理 sudoedit 命令行参数时的基于堆的缓冲区溢出,从而实现权限提升。
exploit.asm:手工编写的汇编漏洞利用程序,构建触发漏洞所需的参数和环境缓冲区。shellcode.c:最小的共享对象负载,以提升的权限执行 /bin/sh。Makefile:自动构建 shellcode 和漏洞利用二进制文件的过程。编译漏洞利用程序:
make
./exploit
删除生成的文件:
make clean
本 PoC 仅用于教育和研究目的。未经明确许可在系统上擅自使用是非法且不道德的,我不会为您的行为负责。谢谢。