Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — Sudo Heap Overflow Baron Samedit | Kitploit
أدوات/GitHubGitHub/0x7183/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo Heap Overflow Baron Samedit

عرض المستودع
111منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156

مقدمة

تم إنشاء هذا المستودع لأغراض الدراسة. يحتوي المشروع على بعض الأدوات لدراسة ثغرة Baron Samedit في sudo والاستغلال الخاص بها. شكرًا لفريق Qualys على اكتشاف هذه الثغرة، ولـ Worawit و 0xdevil على المقالات الشيقة.

الاستخدام

يحتوي مجلد Docker على حاوية Docker تُستخدم لدراسة جزء من الثغرة:

  • استخدم make all لبدء الحاوية.
  • استخدم make root لفتح شيل كجذر.
  • استخدم make user لفتح شيل كمستخدم.

انتبه أن الاستغلال لن يعمل على حاوية Docker، على الأقل ليس على Mac OS Big Sur مع docker-machine

يحتوي مجلد البيئة على debug.py و gdb_config المستخدمة لتصحيح أخطاء sudo. يحتوي المجلد الفرعي src على جزء من شفرة المصدر.

يحتوي مجلد source على كل شفرة sudo.

يحتوي مجلد exploit على استغلال Python المطور لهذا المشروع والمكتبة الخبيثة المستخدمة لفتح شيل جذر.

  • قم بتجميع برنامج C gcc -shared -o X1234.so.2 -fPIC X1234.c
  • قم بتشغيل الاستغلال python3 exploit.py
  • استمتع بشيل الجذر

تم اختبار الاستغلال على:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

قد لا يعمل على إصدارات أخرى. في هذه الحالة، حاول تغيير بعض الأرقام في الشفرة.

تنزيل الأداة