POC详情: 50811978490f26618ca234f0b3ebd7b6a389fbaf

来源
关联漏洞
标题: Sudo 缓冲区错误漏洞 (CVE-2021-3156)
描述:Sudo是一款使用于类Unix系统的,允许用户通过安全的方式使用特殊的权限执行命令的程序。 Sudo 1.9.5p2 之前版本存在缓冲区错误漏洞,攻击者可使用sudoedit -s和一个以单个反斜杠字符结束的命令行参数升级到root。
描述
CTF for HDE 64 students at See Security College. Exploit a JWT (web part) & CVE-2021-3156 (LPE part).
介绍
# CTF-2021

# Notes

This CTF is not using DB for authentication. In addition to that, this CTF generates static tokens
because of the following:

1. Minimize the chances of a user solving this CTF in a different way

2. Minimize the chances of a user missing hints by modifying or bypassing web pages/tokens.

3. Less traffic 

4. More reliability for users solving this CTF.


ubuntu 20.04 is recommended for the LPE part.
If you clone this, please delete this README.md file because it contains some hints.
文件快照

[4.0K] /data/pocs/50811978490f26618ca234f0b3ebd7b6a389fbaf ├── [ 848] config.py ├── [4.0K] flask_internals │   ├── [4.0K] admin-dir │   │   └── [4.0K] admin_uploads │   │   ├── [5.2K] bcrypt_pbkdf.c │   │   ├── [1.3K] build_bcrypt.py │   │   ├── [7.4K] conf.py │   │   ├── [ 1] dependency_links.txt │   │   ├── [112K] docs.zip │   │   ├── [9.0K] flask_bcrypt.py │   │   ├── [2.0K] index.rst │   │   ├── [5.5K] __init__.py │   │   ├── [4.5K] Makefile │   │   ├── [ 32] MANIFEST.in │   │   ├── [ 13K] password_policy.docx │   │   ├── [ 23K] sha2.c │   │   ├── [ 274] SOURCES.txt │   │   └── [1.1K] timingsafe_bcmp.c │   ├── [4.3K] auth.py │   ├── [ 12K] db.sqlite │   ├── [1.5K] forms.py │   ├── [ 761] __init__.py │   ├── [1012] models.py │   ├── [3.1K] routes.py │   ├── [4.0K] static │   │   ├── [4.0K] assets │   │   │   ├── [4.0K] css │   │   │   │   ├── [5.0K] account.css │   │   │   │   ├── [393K] black-dashboard.css │   │   │   │   ├── [814K] black-dashboard.css.map │   │   │   │   ├── [303K] black-dashboard.min.css │   │   │   │   ├── [7.1K] flex-slider.css │   │   │   │   ├── [ 23K] fontawesome.css │   │   │   │   ├── [7.6K] nucleo-icons.css │   │   │   │   ├── [4.8K] owl.css │   │   │   │   └── [ 18K] templatemo-sixteen.css │   │   │   ├── [4.0K] demo │   │   │   │   ├── [ 904] demo.css │   │   │   │   └── [ 19K] demo.js │   │   │   ├── [4.0K] fonts │   │   │   │   ├── [9.4K] Flaticon.woff │   │   │   │   ├── [2.0K] flexslider-icon.eot │   │   │   │   ├── [2.3K] flexslider-icon.svg │   │   │   │   ├── [1.8K] flexslider-icon.ttf │   │   │   │   ├── [1.2K] flexslider-icon.woff │   │   │   │   ├── [ 92K] FontAwesome.otf │   │   │   │   ├── [ 59K] fontawesome-webfont.eot │   │   │   │   ├── [306K] fontawesome-webfont.svg │   │   │   │   ├── [119K] fontawesome-webfont.ttf │   │   │   │   ├── [ 70K] fontawesome-webfont.woff │   │   │   │   ├── [ 55K] fontawesome-webfont.woff2 │   │   │   │   ├── [ 26K] nucleo.eot │   │   │   │   ├── [ 26K] nucleo.ttf │   │   │   │   ├── [ 15K] nucleo.woff │   │   │   │   ├── [ 12K] nucleo.woff2 │   │   │   │   ├── [2.0K] slick.eot │   │   │   │   ├── [2.1K] slick.svg │   │   │   │   ├── [1.8K] slick.ttf │   │   │   │   └── [1.3K] slick.woff │   │   │   ├── [4.0K] images │   │   │   │   ├── [ 40K] about-heading.jpg │   │   │   │   ├── [2.6K] client-01.png │   │   │   │   ├── [ 48K] contact-heading.jpg │   │   │   │   ├── [ 47K] feature-image.jpg │   │   │   │   ├── [ 72K] more-info.jpg │   │   │   │   ├── [ 19K] product_01.jpg │   │   │   │   ├── [ 12K] product_02.jpg │   │   │   │   ├── [ 23K] product_03.jpg │   │   │   │   ├── [ 16K] product_04.jpg │   │   │   │   ├── [ 16K] product_05.jpg │   │   │   │   ├── [ 11K] product_06.jpg │   │   │   │   ├── [ 55K] products-heading.jpg │   │   │   │   ├── [278K] services-bg.jpg │   │   │   │   ├── [164K] slide_01.jpg │   │   │   │   ├── [176K] slide_02.jpg │   │   │   │   ├── [ 89K] slide_03.jpg │   │   │   │   ├── [ 14K] team_01.jpg │   │   │   │   ├── [ 17K] team_02.jpg │   │   │   │   ├── [ 13K] team_03.jpg │   │   │   │   ├── [ 24K] team_04.jpg │   │   │   │   ├── [ 26K] team_05.jpg │   │   │   │   └── [ 20K] team_06.jpg │   │   │   ├── [4.0K] img │   │   │   │   ├── [1.6M] 12345.png │   │   │   │   ├── [ 37K] anime3.png │   │   │   │   ├── [ 39K] anime6.png │   │   │   │   ├── [2.4K] apple-icon.png │   │   │   │   ├── [208K] bg5.jpg │   │   │   │   ├── [2.8K] default-avatar.png │   │   │   │   ├── [ 84K] emilyz.jpg │   │   │   │   ├── [2.7K] favicon.png │   │   │   │   ├── [655K] header.jpg │   │   │   │   ├── [ 37K] img_3115.jpg │   │   │   │   ├── [ 73K] james.jpg │   │   │   │   ├── [ 75K] mike.jpg │   │   │   │   └── [8.0K] now-logo.png │   │   │   ├── [4.0K] js │   │   │   │   ├── [ 246] 1 │   │   │   │   ├── [475K] accordions.js │   │   │   │   ├── [7.1K] black-dashboard.js │   │   │   │   ├── [4.4K] black-dashboard.js.map │   │   │   │   ├── [4.4K] black-dashboard.min.js │   │   │   │   ├── [4.0K] core │   │   │   │   │   ├── [ 57K] bootstrap.min.js │   │   │   │   │   ├── [ 85K] jquery.min.js │   │   │   │   │   └── [ 19K] popper.min.js │   │   │   │   ├── [5.0K] custom.js │   │   │   │   ├── [ 34K] isotope.js │   │   │   │   ├── [ 246] main.min.js │   │   │   │   ├── [ 91K] owl.js │   │   │   │   ├── [4.0K] plugins │   │   │   │   │   ├── [ 15K] bootstrap-notify.js │   │   │   │   │   ├── [154K] chartjs.min.js │   │   │   │   │   └── [ 18K] perfect-scrollbar.jquery.min.js │   │   │   │   └── [ 85K] slick.js │   │   │   └── [4.0K] scss │   │   │   ├── [4.0K] black-dashboard │   │   │   │   ├── [4.0K] bootstrap │   │   │   │   │   ├── [1.1K] _alert.scss │   │   │   │   │   ├── [1.1K] _badge.scss │   │   │   │   │   ├── [ 572] bootstrap-grid.scss │   │   │   │   │   ├── [ 411] bootstrap-reboot.scss │   │   │   │   │   ├── [ 920] bootstrap.scss │   │   │   │   │   ├── [1.2K] _breadcrumb.scss │   │   │   │   │   ├── [3.5K] _button-group.scss │   │   │   │   │   ├── [2.5K] _buttons.scss │   │   │   │   │   ├── [5.7K] _card.scss │   │   │   │   │   ├── [4.6K] _carousel.scss │   │   │   │   │   ├── [ 956] _close.scss │   │   │   │   │   ├── [1013] _code.scss │   │   │   │   │   ├── [ 15K] _custom-forms.scss │   │   │   │   │   ├── [4.3K] _dropdown.scss │   │   │   │   │   ├── [8.6K] _forms.scss │   │   │   │   │   ├── [2.7K] _functions.scss │   │   │   │   │   ├── [1016] _grid.scss │   │   │   │   │   ├── [1.1K] _images.scss │   │   │   │   │   ├── [5.7K] _input-group.scss │   │   │   │   │   ├── [ 405] _jumbotron.scss │   │   │   │   │   ├── [3.7K] _list-group.scss │   │   │   │   │   ├── [ 83] _media.scss │   │   │   │   │   ├── [4.0K] mixins │   │   │   │   │   │   ├── [ 242] _alert.scss │   │   │   │   │   │   ├── [ 474] _background-variant.scss │   │   │   │   │   │   ├── [ 318] _badge.scss │   │   │   │   │   │   ├── [1.3K] _border-radius.scss │   │   │   │   │   │   ├── [ 532] _box-shadow.scss │   │   │   │   │   │   ├── [4.4K] _breakpoints.scss │   │   │   │   │   │   ├── [3.3K] _buttons.scss │   │   │   │   │   │   ├── [1.4K] _caret.scss │   │   │   │   │   │   ├── [ 93] _clearfix.scss │   │   │   │   │   │   ├── [ 613] _deprecate.scss │   │   │   │   │   │   ├── [ 386] _float.scss │   │   │   │   │   │   ├── [4.8K] _forms.scss │   │   │   │   │   │   ├── [2.0K] _gradients.scss │   │   │   │   │   │   ├── [1.8K] _grid-framework.scss │   │   │   │   │   │   ├── [1.5K] _grid.scss │   │   │   │   │   │   ├── [ 749] _hover.scss │   │   │   │   │   │   ├── [1.1K] _image.scss │   │   │   │   │   │   ├── [ 431] _list-group.scss │   │   │   │   │   │   ├── [ 168] _lists.scss │   │   │   │   │   │   ├── [ 261] _nav-divider.scss │   │   │   │   │   │   ├── [ 462] _pagination.scss │   │   │   │   │   │   ├── [ 479] _reset-text.scss │   │   │   │   │   │   ├── [ 202] _resize.scss │   │   │   │   │   │   ├── [ 733] _screen-reader.scss │   │   │   │   │   │   ├── [ 148] _size.scss │   │   │   │   │   │   ├── [ 792] _table-row.scss │   │   │   │   │   │   ├── [ 364] _text-emphasis.scss │   │   │   │   │   │   ├── [ 326] _text-hide.scss │   │   │   │   │   │   ├── [ 168] _text-truncate.scss │   │   │   │   │   │   ├── [ 364] _transition.scss │   │   │   │   │   │   └── [ 189] _visibility.scss │   │   │   │   │   ├── [1.0K] _mixins.scss │   │   │   │   │   ├── [5.8K] _modal.scss │   │   │   │   │   ├── [6.3K] _navbar.scss │   │   │   │   │   ├── [2.0K] _nav.scss │   │   │   │   │   ├── [1.7K] _pagination.scss │   │   │   │   │   ├── [4.7K] _popover.scss │   │   │   │   │   ├── [2.9K] _print.scss │   │   │   │   │   ├── [1.0K] _progress.scss │   │   │   │   │   ├── [ 11K] _reboot.scss │   │   │   │   │   ├── [ 572] _root.scss │   │   │   │   │   ├── [1.0K] _spinners.scss │   │   │   │   │   ├── [3.4K] _tables.scss │   │   │   │   │   ├── [ 990] _toasts.scss │   │   │   │   │   ├── [2.5K] _tooltip.scss │   │   │   │   │   ├── [ 261] _transitions.scss │   │   │   │   │   ├── [2.2K] _type.scss │   │   │   │   │   ├── [4.0K] utilities │   │   │   │   │   │   ├── [ 420] _align.scss │   │   │   │   │   │   ├── [ 397] _background.scss │   │   │   │   │   │   ├── [1.7K] _borders.scss │   │   │   │   │   │   ├── [ 37] _clearfix.scss │   │   │   │   │   │   ├── [ 519] _display.scss │   │   │   │   │   │   ├── [ 846] _embed.scss │   │   │   │   │   │   ├── [2.7K] _flex.scss │   │   │   │   │   │   ├── [ 376] _float.scss │   │   │   │   │   │   ├── [ 133] _overflow.scss │   │   │   │   │   │   ├── [ 484] _position.scss │   │   │   │   │   │   ├── [ 115] _screenreaders.scss │   │   │   │   │   │   ├── [ 249] _shadows.scss │   │   │   │   │   │   ├── [ 498] _sizing.scss │   │   │   │   │   │   ├── [2.1K] _spacing.scss │   │   │   │   │   │   ├── [ 431] _stretched-link.scss │   │   │   │   │   │   ├── [2.0K] _text.scss │   │   │   │   │   │   └── [ 174] _visibility.scss │   │   │   │   │   ├── [ 502] _utilities.scss │   │   │   │   │   ├── [ 47K] _variables.scss │   │   │   │   │   └── [4.0K] vendor │   │   │   │   │   └── [6.3K] _rfs.scss │   │   │   │   ├── [ 30] _buttons.scss │   │   │   │   ├── [4.0K] custom │   │   │   │   │   ├── [1.6K] _alerts.scss │   │   │   │   │   ├── [4.9K] _buttons.scss │   │   │   │   │   ├── [4.0K] cards │   │   │   │   │   │   ├── [ 981] _card-chart.scss │   │   │   │   │   │   ├── [ 26] _card-map.scss │   │   │   │   │   │   ├── [ 270] _card-plain.scss │   │   │   │   │   │   ├── [ 421] _card-task.scss │   │   │   │   │   │   └── [1.7K] _card-user.scss │   │   │   │   │   ├── [5.0K] _card.scss │   │   │   │   │   ├── [3.6K] _checkboxes-radio.scss │   │   │   │   │   ├── [7.4K] _dropdown.scss │   │   │   │   │   ├── [4.5K] _example-pages.scss │   │   │   │   │   ├── [6.7K] _fixed-plugin.scss │   │   │   │   │   ├── [1.4K] _footer.scss │   │   │   │   │   ├── [2.8K] _forms.scss │   │   │   │   │   ├── [ 568] _functions.scss │   │   │   │   │   ├── [ 117] _images.scss │   │   │   │   │   ├── [7.2K] _input-group.scss │   │   │   │   │   ├── [3.5K] _misc.scss │   │   │   │   │   ├── [4.0K] mixins │   │   │   │   │   │   ├── [ 331] _alert.scss │   │   │   │   │   │   ├── [ 449] _background-variant.scss │   │   │   │   │   │   ├── [ 280] _badges.scss │   │   │   │   │   │   ├── [9.3K] _buttons.scss │   │   │   │   │   │   ├── [ 516] _dropdown.scss │   │   │   │   │   │   ├── [2.6K] _forms.scss │   │   │   │   │   │   ├── [ 147] _icon.scss │   │   │   │   │   │   ├── [6.2K] _inputs.scss │   │   │   │   │   │   ├── [ 304] _modals.scss │   │   │   │   │   │   ├── [ 152] opacity.scss │   │   │   │   │   │   ├── [ 474] _page-header.scss │   │   │   │   │   │   ├── [ 687] _popovers.scss │   │   │   │   │   │   ├── [7.1K] _vendor-prefixes.scss │   │   │   │   │   │   └── [ 629] _wizard.scss │   │   │   │   │   ├── [ 478] _mixins.scss │   │   │   │   │   ├── [2.8K] _modal.scss │   │   │   │   │   ├── [7.1K] _navbar.scss │   │   │   │   │   ├── [3.3K] _rtl.scss │   │   │   │   │   ├── [ 18K] _sidebar-and-main-panel.scss │   │   │   │   │   ├── [3.4K] _tables.scss │   │   │   │   │   ├── [2.7K] _type.scss │   │   │   │   │   ├── [4.0K] utilities │   │   │   │   │   │   ├── [ 799] _backgrounds.scss │   │   │   │   │   │   ├── [ 809] _floating.scss │   │   │   │   │   │   ├── [ 816] _helper.scss │   │   │   │   │   │   ├── [ 242] _position.scss │   │   │   │   │   │   ├── [ 348] _shadows.scss │   │   │   │   │   │   ├── [ 64] _sizing.scss │   │   │   │   │   │   ├── [2.0K] _spacing.scss │   │   │   │   │   │   ├── [ 982] _text.scss │   │   │   │   │   │   └── [ 276] _transform.scss │   │   │   │   │   ├── [ 309] _utilities.scss │   │   │   │   │   ├── [ 36K] _variables.scss │   │   │   │   │   ├── [4.0K] vendor │   │   │   │   │   │   ├── [3.2K] _plugin-animate-bootstrap-notify.scss │   │   │   │   │   │   └── [2.5K] _plugin-perfect-scrollbar.scss │   │   │   │   │   └── [6.1K] _white-content.scss │   │   │   │   ├── [4.0K] plugins │   │   │   │   │   └── [2.5K] _plugin-perfect-scrollbar.scss │   │   │   │   └── [ 40] _typography.scss │   │   │   └── [3.5K] black-dashboard.scss │   │   ├── [4.0K] css │   │   │   ├── [5.0K] account.css │   │   │   ├── [ 71K] animate.css │   │   │   ├── [393K] black-dashboard.css │   │   │   ├── [814K] black-dashboard.css.map │   │   │   ├── [303K] black-dashboard.min.css │   │   │   ├── [118K] bootstrap.min.css │   │   │   ├── [ 38K] font-awesome.min.css │   │   │   ├── [6.8K] magnific-popup.css │   │   │   ├── [7.6K] nucleo-icons.css │   │   │   ├── [3.9K] owl.carousel.css │   │   │   ├── [ 936] owl.theme.default.min.css │   │   │   ├── [ 829] style.css │   │   │   └── [ 18K] templatemo-style.css │   │   ├── [4.0K] fonts │   │   │   ├── [132K] FontAwesome.otf │   │   │   ├── [162K] fontawesome-webfont.eot │   │   │   ├── [434K] fontawesome-webfont.svg │   │   │   ├── [162K] fontawesome-webfont.ttf │   │   │   ├── [ 96K] fontawesome-webfont.woff │   │   │   ├── [ 75K] fontawesome-webfont.woff2 │   │   │   ├── [ 26K] nucleo.eot │   │   │   ├── [ 26K] nucleo.ttf │   │   │   ├── [ 15K] nucleo.woff │   │   │   └── [ 12K] nucleo.woff2 │   │   ├── [4.0K] images │   │   │   ├── [1.6M] 12345.png │   │   │   ├── [ 84K] about-image.jpg │   │   │   ├── [ 37K] anime3.png │   │   │   ├── [ 39K] anime6.png │   │   │   ├── [2.4K] apple-icon.png │   │   │   ├── [208K] bg5.jpg │   │   │   ├── [2.8K] default-avatar.png │   │   │   ├── [ 84K] emilyz.jpg │   │   │   ├── [2.7K] favicon.png │   │   │   ├── [ 86K] footer-open-hour-bg.jpg │   │   │   ├── [655K] header.jpg │   │   │   ├── [ 37K] img_3115.jpg │   │   │   ├── [ 73K] james.jpg │   │   │   ├── [ 78K] menu-image1.jpg │   │   │   ├── [ 64K] menu-image2.jpg │   │   │   ├── [ 67K] menu-image3.jpg │   │   │   ├── [ 53K] menu-image4.jpg │   │   │   ├── [ 69K] menu-image5.jpg │   │   │   ├── [ 84K] menu-image6.jpg │   │   │   ├── [ 75K] mike.jpg │   │   │   ├── [8.0K] now-logo.png │   │   │   ├── [401K] slider-image1.jpg │   │   │   ├── [499K] slider-image2.jpg │   │   │   ├── [442K] slider-image3.jpg │   │   │   ├── [100K] team-image1.jpg │   │   │   ├── [ 93K] team-image2.jpg │   │   │   ├── [ 86K] team-image3.jpg │   │   │   └── [326K] testimonial-bg.jpg │   │   ├── [4.0K] js │   │   │   ├── [7.1K] black-dashboard.js │   │   │   ├── [4.4K] black-dashboard.js.map │   │   │   ├── [4.4K] black-dashboard.min.js │   │   │   ├── [ 36K] bootstrap.min.js │   │   │   ├── [4.0K] core │   │   │   │   ├── [ 57K] bootstrap.min.js │   │   │   │   ├── [ 85K] jquery.min.js │   │   │   │   └── [ 19K] popper.min.js │   │   │   ├── [4.1K] custom.js │   │   │   ├── [ 84K] jquery.js │   │   │   ├── [ 20K] jquery.magnific-popup.min.js │   │   │   ├── [ 12K] jquery.stellar.min.js │   │   │   ├── [ 244] main.min.js │   │   │   ├── [ 42K] owl.carousel.min.js │   │   │   ├── [4.0K] plugins │   │   │   │   ├── [ 15K] bootstrap-notify.js │   │   │   │   ├── [154K] chartjs.min.js │   │   │   │   └── [ 18K] perfect-scrollbar.jquery.min.js │   │   │   ├── [2.0K] script.js │   │   │   ├── [4.4K] smoothscroll.js │   │   │   └── [6.9K] wow.min.js │   │   ├── [ 736] robots.txt │   │   └── [4.0K] vendor │   │   ├── [4.0K] bootstrap │   │   │   ├── [4.0K] css │   │   │   │   ├── [170K] bootstrap.css │   │   │   │   ├── [420K] bootstrap.css.map │   │   │   │   ├── [138K] bootstrap.min.css │   │   │   │   └── [549K] bootstrap.min.css.map │   │   │   └── [4.0K] js │   │   │   ├── [207K] bootstrap.bundle.js │   │   │   ├── [350K] bootstrap.bundle.js.map │   │   │   ├── [ 69K] bootstrap.bundle.min.js │   │   │   ├── [287K] bootstrap.bundle.min.js.map │   │   │   ├── [121K] bootstrap.js │   │   │   ├── [207K] bootstrap.js.map │   │   │   ├── [ 50K] bootstrap.min.js │   │   │   └── [172K] bootstrap.min.js.map │   │   └── [4.0K] jquery │   │   ├── [265K] jquery.js │   │   ├── [ 85K] jquery.min.js │   │   ├── [129K] jquery.min.map │   │   ├── [214K] jquery.slim.js │   │   ├── [ 68K] jquery.slim.min.js │   │   └── [103K] jquery.slim.min.map │   └── [4.0K] templates │   ├── [ 14K] about.html │   ├── [4.0K] admin_login │   │   ├── [1.3K] login.jinja2 │   │   └── [1.9K] signup.jinja2 │   ├── [1.5K] base.html │   ├── [ 10K] contact.html │   ├── [4.0K] dashboard │   │   ├── [4.0K] accounts │   │   │   ├── [1.9K] login.html │   │   │   └── [1.9K] register.html │   │   ├── [ 13K] index.html │   │   ├── [1.9K] login.html │   │   ├── [ 795] page-403.html │   │   ├── [ 763] page-404.html │   │   ├── [ 770] page-500.html │   │   ├── [ 772] page-blank.html │   │   ├── [5.1K] page-user.html │   │   ├── [ 25K] ui-icons.html │   │   ├── [ 906] ui-maps.html │   │   ├── [5.7K] ui-notifications.html │   │   ├── [6.6K] ui-tables.html │   │   └── [5.8K] ui-typography.html │   ├── [4.0K] includes │   │   ├── [ 0] fixed-plugin.html │   │   ├── [3.7K] navigation.html │   │   ├── [4.2K] navigation-rtl.html │   │   ├── [ 803] scripts.html │   │   ├── [3.3K] scripts-sidebar.html │   │   └── [2.3K] sidebar.html │   ├── [ 12K] index.html │   ├── [ 498] layout.jinja2 │   ├── [5.6K] prepros-6.config │   ├── [ 11K] products.html │   ├── [ 87] robots.html │   └── [ 641] robots.txt ├── [ 125] make_env.sh ├── [ 510] README.md ├── [ 212] requirements.txt ├── [4.0K] venv │   └── [ 75] pyvenv.cfg └── [ 149] wsgi.py 42 directories, 373 files
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。