Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — استغلال لإثبات المفهوم لـ CVE-2021-3156 (Baron Samedit)، وهو تجاوز سعة المخزن المؤقت على الكومة في sudo يتيح تصعيد الامتيازات المحلية إلى root. يدعم أهدافًا متعددة ووضع القوة الغاشمة. | Kitploit
أدوات/GitHubGitHub/oneoy/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHuboneoy/cve-2021-3156

CVE-2021-3156

استغلال لإثبات المفهوم لـ CVE-2021-3156 (Baron Samedit)، وهو تجاوز سعة المخزن المؤقت على الكومة في sudo يتيح تصعيد الامتيازات المحلية إلى root. يدعم أهدافًا متعددة ووضع القوة الغاشمة.

عرض المستودع
21منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156 PoC

مقدمة

هذا استغلال لثغرة sudo CVE-2021-3156 (المعروفة بـ Baron Samedit من Qualys).

الاستخدام

بناء:

root@kitploit:~
$ make

قائمة الأهداف:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

تشغيل:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

الوضع اليدوي:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

البحث بالقوة العمياء عن الهدف (تجريبي)

تأكد من تثبيت GNU parallel.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

بعض القيم الافتراضية للتجربة:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

سيستهلك جميع النوى المتاحة. لا تحاول مشاهدة نتفليكس والهجوم في نفس الوقت.

المساهمة

أرسل طلبات سحب (معقولة)، قد أدمجها.

بعض الأفكار:

  • المزيد من الأهداف
  • إيجاد الهدف
  • استراتيجيات استغلال أخرى
  • وظائف أكثر اكتفاءً ذاتيًا:
    • تضمين المكتبة المشتركة hax.c (اجعله صغيرًا من فضلك، ELF golf + asm setuid/execve stub)
    • إضافة منطق mkdir إلى hax.c
  • تنظيف الدليل/المكتبة المشتركة
تنزيل الأداة