Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — استغلال تجاوز سعة المخزن المؤقت في الكومة لـ CVE-2021-3156 (Baron Samedit) في sudo، مما يوفر تصعيد الامتيازات إلى الجذر مع تكوينات هدف متعددة وإيجاد الهدف التجريبي بالهجوم بالقوة العمياء. | Kitploit
أدوات/GitHubGitHub/blasty/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقتطوير الحمولاتاستغلال الملفات الثنائية
GitHubblasty/cve-2021-3156

CVE-2021-3156

استغلال تجاوز سعة المخزن المؤقت في الكومة لـ CVE-2021-3156 (Baron Samedit) في sudo، مما يوفر تصعيد الامتيازات إلى الجذر مع تكوينات هدف متعددة وإيجاد الهدف التجريبي بالهجوم بالقوة العمياء.

عرض المستودع
1.0k235منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156 إثبات المفهوم

مقدمة

هذا استغلال لثغرة sudo CVE-2021-3156 (المعروفة باسم Baron Samedit من قبل Qualys).

الاستخدام

البناء:

root@kitploit:~
$ make

قائمة الأهداف:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

التشغيل:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

الوضع اليدوي:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

إيجاد الهدف بالبحث الشامل (تجريبي)

تأكد من تثبيت GNU parallel.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

بعض القيم الافتراضية للتجربة:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

سيستهلك جميع الأنوية المتاحة. لا تحاول مشاهدة نتفلكس والبحث الشامل في نفس الوقت.

المساهمة

أرسل طلبات السحب (المعقولة)، قد أدمجها.

بعض الأفكار:

  • أهداف إضافية
  • إيجاد الأهداف
  • استراتيجيات استغلال أخرى
  • وظائف ذاتية أكثر:
    • تضمين المكتبة المشتركة hax.c (اجعلها صغيرة من فضلك، لعبة ELF + كود تجميع setuid/execve)
    • إضافة منطق mkdir إلى hax.c
  • تنظيف المجلد/المكتبة المشتركة
تنزيل الأداة