Laborumgebung für CVE-2021-3156 („Baron Samedit“) für Studienheft "Privilege Escalation" (WBH)
1.7K
Dieses Docker-Image stellt eine reproduzierbare Sicherheitslabor-Umgebung zur praktischen Ausnutzung der Heap-basierten Schwachstelle CVE-2021-3156 (sudoedit) bereit. Es wird im Rahmen des Studienhefts ASKE02 – Privileg Eskalation eingesetzt.
Das Image enthält:
docker run -it --rm --platform linux/amd64 \
--cap-add=SYS_PTRACE \
--security-opt seccomp=unconfined \
danbu/wbh_sudoedit_cve_2021_3156:latest
Der Login erfolgt automatisch als student.
sudoedit -s 'AAAA\\'
Erwartung: Heap-Overflow / Segmentation Fault.
./fuzzing.sh
Findet automatisch den Offset und baut eine Exploit-Payload für den Heap-Overflow.
Bei erfolgreichem Exploit:
root@container:/home/student#
Dieses Image dient der Analyse echter Privilegien-Eskalationen:
Es ergänzt den praktischen Versuch aus ASKE02 – Kapitel 1.3.2 & Beispiel 1.8.
Dieses Material steht unter CC-BY-NC-4.0.
Bei Nutzung, Weitergabe oder Bearbeitung sind folgende Angaben verpflichtend:
Beispielzitate (Hinweis: Das Studienheft ASKE02 ist nicht öffentlich zugänglich):
Content type
Image
Digest
sha256:685fcf92e…
Size
242.8 MB
Last updated
10 months ago
docker pull danbu/wbh_sudoedit_cve_2021_3156