CVE-2021-3156 – تجاوز سعة المخزن المؤقت في Sudo (لينكس)
استغلال رفع الامتيازات Baron Samedit
📌 نظرة عامة
يوضح هذا المشروع استغلال CVE-2021-3156 (Baron Samedit)، وهو ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في أداة sudo في لينكس.
تسمح الثغرة لمستخدم منخفض الامتيازات بالحصول على وصول الجذر (root) من خلال معالجة غير صحيحة للوسائط في sudoedit.
🎯 الأهداف
- تحليل السبب الجذري للثغرة
- بناء بيئة لينكس قابلة للاستغلال
- تنفيذ كود الاستغلال العام
- تحقيق رفع الامتيازات المحلية
- توثيق سير عمل فريق الهجوم (Red Team)
🛠️ بيئة المختبر
| المكون | التفاصيل |
|---|
| نظام التشغيل | Ubuntu 20.04 |
| الذاكرة العشوائية | 2 GB |
| وحدة المعالجة | 2 نوى |
| المحاكاة الافتراضية | VirtualBox |
| الشبكة | NAT |
⚠️ تفاصيل الثغرة
- معرف CVE: CVE-2021-3156
- الاسم: Baron Samedit
- النوع: تجاوز سعة المخزن المؤقت في الكومة
- التأثير: رفع الامتيازات المحلية
- الخطورة: حرجة
تؤثر هذه الثغرة على برنامج sudo وتمكن المهاجمين من تنفيذ كود عشوائي بصلاحيات الجذر.
⚙️ عملية الاستغلال
- التحقق من إصدار sudo المعرض للثغرة
- تثبيت الأدوات المطلوبة (gcc, git, make)
- إنشاء مستخدم منخفض الامتيازات
- استنساخ الاستغلال من GitHub
- ترجمة الاستغلال باستخدام GCC
- تشغيل ملف الاستغلال الثنائي
- الحصول على شل جذر
💥 النتيجة
تم تحقيق رفع الامتيازات بنجاح:
⚠️ تفاصيل الثغرة
- معرف CVE: CVE-2021-3156
- المكون المتأثر: sudo
- النوع: تجاوز سعة المخزن المؤقت القائم على الكومة
- التأثير: رفع الامتيازات
🔐 الأثر الأمني
- اختراق كامل للنظام
- تنفيذ أوامر عشوائية
- وصول غير مصرح به إلى الملفات الحساسة
- تثبيت برمجيات خبيثة دائمة
🧪 بيئة المختبر
- المنصة: VirtualBox
- نظام التشغيل: Ubuntu 20.04
- الأدوات:
🚀 خطوات الاستغلال (على مستوى عالٍ)
- التحقق من إصدار sudo المعرض للثغرة
- ترجمة كود الاستغلال
- تشغيل الاستغلال
- الحصول على شل جذر
⚠️ خطوات الاستغلال التفصيلية موثقة في تقرير PDF.
🛡️ التخفيف
- تحديث sudo إلى 1.9.5p2 أو أحدث
- تطبيق تصحيحات النظام بانتظام
- تقييد الوصول إلى sudo
- مراقبة محاولات رفع الامتيازات
📚 المراجع
- قاعدة بيانات CVE الخاصة بـ MITRE
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ إخلاء المسؤولية
تم إنشاء هذا المشروع لأغراض تعليمية فقط.
تم إجراء جميع الاختبارات في بيئة مختبرية خاضعة للتحكم.
لا تحاول تنفيذ ذلك على أنظمة دون الحصول على إذن مناسب.