Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — استغلال الفريق الأحمر لـ CVE-2021-3156 (Baron Samedit) – تجاوز سعة المخزن المؤقت في الكومة في Sudo مما يؤدي إلى تصعيد الامتيازات المحلية على Ubuntu 20.04 | Kitploit
أدوات/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالتعلم والتعليمالفريق الأحمراستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

استغلال الفريق الأحمر لـ CVE-2021-3156 (Baron Samedit) – تجاوز سعة المخزن المؤقت في الكومة في Sudo مما يؤدي إلى تصعيد الامتيازات المحلية على Ubuntu 20.04

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

CVE-2021-3156 – تجاوز سعة المخزن المؤقت في Sudo (لينكس)

استغلال رفع الامتيازات Baron Samedit


📌 نظرة عامة

يوضح هذا المشروع استغلال CVE-2021-3156 (Baron Samedit)، وهو ثغرة أمنية حرجة من نوع تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في أداة sudo في لينكس.

تسمح الثغرة لمستخدم منخفض الامتيازات بالحصول على وصول الجذر (root) من خلال معالجة غير صحيحة للوسائط في sudoedit.


🎯 الأهداف

  • تحليل السبب الجذري للثغرة
  • بناء بيئة لينكس قابلة للاستغلال
  • تنفيذ كود الاستغلال العام
  • تحقيق رفع الامتيازات المحلية
  • توثيق سير عمل فريق الهجوم (Red Team)

🛠️ بيئة المختبر

المكونالتفاصيل
نظام التشغيلUbuntu 20.04
الذاكرة العشوائية2 GB
وحدة المعالجة2 نوى
المحاكاة الافتراضيةVirtualBox
الشبكةNAT

⚠️ تفاصيل الثغرة

  • معرف CVE: CVE-2021-3156
  • الاسم: Baron Samedit
  • النوع: تجاوز سعة المخزن المؤقت في الكومة
  • التأثير: رفع الامتيازات المحلية
  • الخطورة: حرجة

تؤثر هذه الثغرة على برنامج sudo وتمكن المهاجمين من تنفيذ كود عشوائي بصلاحيات الجذر.


⚙️ عملية الاستغلال

  1. التحقق من إصدار sudo المعرض للثغرة
  2. تثبيت الأدوات المطلوبة (gcc, git, make)
  3. إنشاء مستخدم منخفض الامتيازات
  4. استنساخ الاستغلال من GitHub
  5. ترجمة الاستغلال باستخدام GCC
  6. تشغيل ملف الاستغلال الثنائي
  7. الحصول على شل جذر

💥 النتيجة

تم تحقيق رفع الامتيازات بنجاح:

root@kitploit:~
whoami
root

⚠️ تفاصيل الثغرة

  • معرف CVE: CVE-2021-3156
  • المكون المتأثر: sudo
  • النوع: تجاوز سعة المخزن المؤقت القائم على الكومة
  • التأثير: رفع الامتيازات

🔐 الأثر الأمني

  • اختراق كامل للنظام
  • تنفيذ أوامر عشوائية
  • وصول غير مصرح به إلى الملفات الحساسة
  • تثبيت برمجيات خبيثة دائمة

🧪 بيئة المختبر

  • المنصة: VirtualBox
  • نظام التشغيل: Ubuntu 20.04
  • الأدوات:
    • Git
    • GCC
    • طرفية لينكس

🚀 خطوات الاستغلال (على مستوى عالٍ)

  1. التحقق من إصدار sudo المعرض للثغرة
  2. ترجمة كود الاستغلال
  3. تشغيل الاستغلال
  4. الحصول على شل جذر

⚠️ خطوات الاستغلال التفصيلية موثقة في تقرير PDF.


🛡️ التخفيف

  • تحديث sudo إلى 1.9.5p2 أو أحدث
  • تطبيق تصحيحات النظام بانتظام
  • تقييد الوصول إلى sudo
  • مراقبة محاولات رفع الامتيازات

📚 المراجع

  • قاعدة بيانات CVE الخاصة بـ MITRE
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ إخلاء المسؤولية

تم إنشاء هذا المشروع لأغراض تعليمية فقط.

تم إجراء جميع الاختبارات في بيئة مختبرية خاضعة للتحكم.
لا تحاول تنفيذ ذلك على أنظمة دون الحصول على إذن مناسب.


تنزيل الأداة