Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156-Baron-Samedit — تحليل استغلال وتخفيف ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة CVE-2021-3156 في sudo | Kitploit
أدوات/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي
GitHubkranti08/cve-2021-3156-baron-samedit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156-Baron-Samedit

تحليل استغلال وتخفيف ثغرة تجاوز سعة المخزن المؤقت المستند إلى الكومة CVE-2021-3156 في sudo

عرض المستودع
منذ 2 أشهرلم تتم المراجعة بعد

CVE-2021-3156 – بارون ساميديت

تجاوز سعة المخزن المؤقت في الكومة (Heap) في sudo | تحليل الاستغلال والتخفيف

CVE Severity OS Status Language

نظرة عامة

CVE-2021-3156، المعروفة باسم بارون ساميديت، هي ثغرة تجاوز سعة للمخزن المؤقت في الكومة في برنامج sudo. تسمح لأي مستخدم محلي غير مميَّز بالحصول على صلاحيات الجذر على الأنظمة الهشّة دون مصادقة.

يوثّق هذا المشروع الاستغلال الكامل لهذه الثغرة ووسائل التخفيف منها ضمن دورة الثغرات البرمجية: الاستغلال والتخفيف في جامعة لوكسمبورغ.


تفاصيل الثغرة


البيئة والإعداد

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnerable)
libc version: 2.31
User:         Non-root account

لإعادة إنتاج الحالة الهشّة:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

كيف تعمل الثغرة

تُطلق الثغرة عند تنفيذ sudo في وضع sudoedit مع وسائط سطر أوامر مصنوعة بعناية تتسبب في تجاوز سعة المخازن المؤقتة الداخلية في الكومة.

يستخدم الاستغلال أربعة معاملات حاسمة تم ضبطها بدقة عبر تحليل الذاكرة:


بنية الاستغلال

exploit_launcher.c — الاستغلال الرئيسي

يُطلق الثغرة عبر 5 خطوات:

  1. تحديد الهدف — قيم مكتوبة يدويًا محسوبة لـ Ubuntu 20.04.1 مع sudo 1.8.31 و libc-2.31
  2. بناء الوسائط — ينشئ وسائط سطر أوامر مصمّمة بخطوط مائلة عكسية (backslashes) لتحفيز التجاوز
  3. إعداد البيئة — يملأ البيئة بخطوط مائلة عكسية وسلسلة خاصة لتحميل المكتبة الضارة
  4. متغير Locale — يصوغ LC_ALL للتحكم في تخطيط ذاكرة الكومة
  5. التنفيذ — يستدعي sudoedit بالوسائط والبيئة الضارة

exploit_payload.c — الحمولة الضارة

يُتنفَّذ تلقائيًا عند نجاح الاستغلال عبر دالة _init:

  1. يعيّن جميع معرفات المستخدم/المجموعة إلى 0 (الجذر)
  2. يطلق قشرة بصلاحيات الجذر

نتيجة الاستغلال

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ تم التصعيد بنجاح من مستخدم غير مميَّز إلى الجذر.


التخفيف والتحقق من التصحيح

قم بترقية sudo إلى الإصدار المُصحَّح:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

بعد الترقية، فشل نفس الاستغلال في التنفيذ ولم تُمنح صلاحيات الجذر — مما يؤكد فعالية التصحيح.

الخلاصة الأساسية: الحفاظ على تحديث أدوات النظام مثل sudo أمر بالغ الأهمية لمنع هجمات تصعيد الصلاحيات.


الملفات

root@kitploit:~
├── exploit_launcher.c    # Main exploit triggering the heap overflow
├── exploit_payload.c     # Malicious payload spawning root shell
├── libnss_X/             # Malicious library loaded during exploitation
└── Makefile              # Build configuration

البناء والتشغيل

root@kitploit:~
# Build
make

# Run exploit
./exploit_it

المراجع

  • الاستشارة الأمنية من Qualys
  • NVD – CVE-2021-3156

تنزيل الأداة
الخاصيةالتفاصيل
معرف CVECVE-2021-3156
الاسم المستعاربارون ساميديت
النوعتجاوز سعة المخزن المؤقت في الكومة
المكوّنsudo (وضع sudoedit)
الأثرتصعيد صلاحيات محلي إلى الجذر
الإصدارات المتأثرةsudo ≤ 1.8.31 (أوبونتو)، ≤ 1.9.5p1 (غيرها)
الإصدار المُصحَّحsudo 1.8.31-1ubuntu1.5
درجة CVSS7.8 (عالية)
المعاملالحجمالغرض
A56 بايتتجاوز سعة المخزن المؤقت الأولي
B54 بايتتجاوز سعة كتلة كومة ثانية
Nulls63 بايتمحاذاة بنية الذاكرة
LC_ALL212 بايتالتحكم في تخطيط الكومة عبر متغير البيئة