Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
baron-samedit — يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة Baron Samedit (CVE-2021-3156). يُظهر الاستغلال تصعيد الامتيازات على Ubuntu 20.04 مع إصدار sudo 1.8.31 وإصدار glibc 2.31. يتضمن استغلالًا يعتمد على لغة التجميع، وحمولة كائن مشترك، وملف Makefile للتجميع الآلي. | Kitploit
أدوات/GitHubGitHub/czeti/baron-samedit
تصعيد الامتيازاتالاستغلالشيل كوداختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubczeti/baron-samedit

baron-samedit

يحتوي هذا المستودع على استغلال لإثبات المفهوم (PoC) لثغرة Baron Samedit (CVE-2021-3156). يُظهر الاستغلال تصعيد الامتيازات على Ubuntu 20.04 مع إصدار sudo 1.8.31 وإصدار glibc 2.31. يتضمن استغلالًا يعتمد على لغة التجميع، وحمولة كائن مشترك، وملف Makefile للتجميع الآلي.

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لثغرة Baron Samedit

الوصف

هذا إثبات مفهوم (PoC) لاستغلال ثغرة Baron Samedit (CVE-2021-3156) تم اختباره على Ubuntu 20.04 بإصدار sudo 1.8.31 وإصدار glibc 2.31. يستغل الاستغلال تجاوز سعة المخزن المؤقت في الكومة في تعامل sudo مع وسائط سطر الأوامر عند استخدام sudoedit لتحقيق رفع الامتيازات.

مكونات الاستغلال

  • exploit.asm: استغلال مكتوب بلغة التجميع يدويًا يقوم ببناء مخازن الوسائط والمتغيرات البيئية لتحفيز الثغرة.
  • shellcode.c: كائن مشترك صغير الحجم يُنفذ /bin/sh بصلاحيات مرتفعة.
  • Makefile: يُؤتمت عملية البناء لكل من الشيل كود وثنائي الاستغلال.

تعليمات البناء

لتجميع الاستغلال:

root@kitploit:~
make

تنفيذ الاستغلال

  1. قم بتشغيل الثنائي الخاص بالاستغلال:
    root@kitploit:~
    ./exploit
    
  2. إذا نجح، فسيؤدي ذلك إلى استدعاء sudoedit الثغرة مع بيئة مُفسدة، مما يؤدي إلى رفع الامتيازات.

المتطلبات الأساسية

  • تأكد من تثبيت إصدار sudo 1.8.31 بدون تصحيح أمني.
  • Ubuntu 20.04 مع glibc 2.31.
  • الصلاحيات المناسبة لتنفيذ الاستغلال.

التنظيف

لإزالة الملفات المُنشأة:

root@kitploit:~
make clean

إخلاء مسؤولية

هذا الإثبات مخصص للأغراض التعليمية والبحثية فقط. الاستخدام غير المصرح به على أنظمة دون إذن صريح غير قانوني وغير أخلاقي، ولن أتحمل مسؤولية أفعالك. شكرًا لك.

تنزيل الأداة