Sign inSign up

danbu/wbh_sudoedit_cve_2021_3156

By danbu

Updated 10 months ago

Laborumgebung für CVE-2021-3156 („Baron Samedit“) für Studienheft "Privilege Escalation" (WBH)

Image
Security
0

1.7K

danbu/wbh_sudoedit_cve_2021_3156 repository overview

README – danbu/wbh_sudoedit_cve_2021_3156

Laborumgebung für CVE-2021-3156 („Baron Samedit“)

Dieses Docker-Image stellt eine reproduzierbare Sicherheitslabor-Umgebung zur praktischen Ausnutzung der Heap-basierten Schwachstelle CVE-2021-3156 (sudoedit) bereit. Es wird im Rahmen des Studienhefts ASKE02 – Privileg Eskalation eingesetzt.

Das Image enthält:

  • Ubuntu 20.04 (amd64)
  • verwundbare sudo-Version 1.8.31p1 (manuell kompiliert)
  • Benutzer student mit sudo-Rechten
  • SYS_PTRACE + seccomp=unconfined
  • Debugging-Tools: gdb, objdump, strace, valgrind
  • Beispielcode & Fuzzing-Skripte

1. Start des Containers

docker run -it --rm --platform linux/amd64 \
  --cap-add=SYS_PTRACE \
  --security-opt seccomp=unconfined \
  danbu/wbh_sudoedit_cve_2021_3156:latest

Der Login erfolgt automatisch als student.


2. Test des verwundbaren sudoedit

sudoedit -s 'AAAA\\'

Erwartung: Heap-Overflow / Segmentation Fault.


3. Fuzzing durchführen

./fuzzing.sh

Findet automatisch den Offset und baut eine Exploit-Payload für den Heap-Overflow.


4. Root-Eskalation

Bei erfolgreichem Exploit:

root@container:/home/student#

5. Didaktischer Zweck

Dieses Image dient der Analyse echter Privilegien-Eskalationen:

  • Heap-basierte Speicherfehler
  • Fuzzing-basierte Offset-Suche
  • Rücksprungkontrolle
  • Root-Eskalation

Es ergänzt den praktischen Versuch aus ASKE02 – Kapitel 1.3.2 & Beispiel 1.8.


6. Lizenz

Dieses Material steht unter CC-BY-NC-4.0.

Zitierhinweise / Attribution

Bei Nutzung, Weitergabe oder Bearbeitung sind folgende Angaben verpflichtend:

Beispielzitate (Hinweis: Das Studienheft ASKE02 ist nicht öffentlich zugänglich):

  • „Material adaptiert nach Daniel Bunzendahl (ASKE02 – Privileg Eskalation), CC-BY-NC-4.0.“
  • „Basierend auf der sudoedit-Laborumgebung (Daniel Bunzendahl), CC-BY-NC-4.0.“

Tag summary

Content type

Image

Digest

sha256:685fcf92e

Size

242.8 MB

Last updated

10 months ago

docker pull danbu/wbh_sudoedit_cve_2021_3156