pwnedit
CVE-2021-3156 - Sudo Baron Samedit
在进入技术细节之前,您可以在此观看简要总结:https://www.youtube.com/watch?v=TLa2VqcGGEQ
剧集
- [文件 | 博客 | 视频 ] 为什么选择 sudo 作为研究目标?
- [文件 | 博客 | 视频 ] AFL 模糊测试的工作原理
- [文件 | 博客 | 视频 ] AFL 模糊测试问题排查
- [文件 | 博客 | 视频 ] 通过模糊测试发现缓冲区溢出
- [文件 | 博客 | 视频 ] 通过模糊测试发现崩溃?最小化 AFL 测试用例
- [文件 | 博客 | 视频 ] 使用 AddressSanitizer (ASan) 进行根因分析
- [文件 | 博客 | 视频 ] 理解 C 指针魔法运算
- [文件 | 博客 | 视频 ] C 代码审查 - 访问 sudo 中的易受攻击代码
- [文件 | 博客 | 视频 ] 讨论 sudo 的堆利用策略
- [文件 | 博客 | 视频 ] 开发工具在堆上查找函数指针
- [文件 | 博客 | 视频 ] 模糊测试堆布局以溢出函数指针
- [文件 | 博客 | 视频 ] 开发用于堆利用的 GDB 扩展
- [文件 | 博客 | 视频 ] 我们能找到新的利用策略吗?
- [ 文件 | 博客 | 视频 ] 在 sudo 利用过程中学习 nss(Linux 名称服务切换)
要求
安装 Docker 并确保其通过 docker ps 正在运行。
使用说明
每个剧集文件夹包含视频中使用的文件和代码片段。最重要的是 Dockerfile,可用于运行易受 sudoedit 漏洞影响的隔离系统。
如果您想更好地理解 Docker 的工作原理,请查看以下视频:
本项目在每个剧集中使用一个 Makefile,以便更轻松地使用 Docker。您可以使用以下命令构建并运行某个剧集的 Docker 容器。
cd episode01
sudo make
要获取 root shell,您可以运行
sudo make root
或者作为普通用户
sudo make attach
请随意查看 Makefile 并直接执行 Docker 命令。