Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — إثبات مفهوم لاستغلال CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في sudo يسمح بتصعيد الامتيازات المحلية إلى صلاحيات الجذر عبر sudoedit -s. | Kitploit
أدوات/GitHubGitHub/asepsaepdin/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

إثبات مفهوم لاستغلال CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت قائم على الكومة في sudo يسمح بتصعيد الامتيازات المحلية إلى صلاحيات الجذر عبر sudoedit -s.

عرض المستودع
منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156 - تجاوز سعة المخزن المؤقت على الكومة في Sudo


⚠️ لأغراض التعليم والبحث الأمني المصرح به فقط

مؤلفو الاستغلال الأصلي

نشكر فريق أبحاث Qualys، مؤلف الإثبات المفاهيمي الأصلي Qualys Research Team

الوصف

يحتوي Sudo الإصدارات قبل 1.9.5p2 على خطأ off-by-one يمكن أن يؤدي إلى تجاوز سعة المخزن المؤقت على الكومة، مما يسمح بتصعيد الامتيازات إلى الجذر عبر "sudoedit -s" ووسيطة سطر أوامر تنتهي بحرف شرطة مائلة عكسية واحدة.

عرض توضيحي

sudo


دليل الخطوات

  1. قم بتثبيت git، ثم استنسخ البرنامج النصي من مستودع GitHub:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. قم بتجميع الإثبات المفاهيمي باستخدام الأمر:

    root@kitploit:~
    make
    
  3. قم بتشغيل الإثبات المفاهيمي باستخدام الأمر:

    root@kitploit:~
    ./exploit
    

الإسناد

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
تنزيل الأداة