## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X7183-CVE-2021-3156
# CVE-2021-3156
## مقدمة
> تم إنشاء هذا المستودع لأغراض الدراسة. يحتوي المشروع على بعض الأدوات لدراسة ثغرة Baron Samedit في sudo والاستغلال الخاص بها. شكرًا لفريق Qualys على اكتشاف هذه الثغرة، ولـ Worawit و 0xdevil على المقالات الشيقة.
## الاستخدام
> يحتوي مجلد Docker على حاوية Docker تُستخدم لدراسة جزء من الثغرة:
* استخدم `make all` لبدء الحاوية.
* استخدم `make root` لفتح شيل كجذر.
* استخدم `make user` لفتح شيل كمستخدم.
> انتبه أن الاستغلال لن يعمل على حاوية Docker، على الأقل ليس على `Mac OS Big Sur` مع `docker-machine`
> يحتوي مجلد البيئة على `debug.py` و `gdb_config` المستخدمة لتصحيح أخطاء sudo. يحتوي المجلد الفرعي `src` على جزء من شفرة المصدر.
>
> يحتوي مجلد `source` على كل شفرة sudo.
>
> يحتوي مجلد `exploit` على استغلال Python المطور لهذا المشروع والمكتبة الخبيثة المستخدمة لفتح شيل جذر.
* قم بتجميع برنامج C `gcc -shared -o X1234.so.2 -fPIC X1234.c`
* قم بتشغيل الاستغلال `python3 exploit.py`
* استمتع بشيل الجذر
> تم اختبار الاستغلال على:
* `Ubuntu 20.04 `
* `ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.`
* ` sudo version: 1.8.31`
> قد لا يعمل على إصدارات أخرى. في هذه الحالة، حاول تغيير بعض الأرقام في الشفرة.