Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — PoC لـ CVE-2021-3156 (تجاوز سعة الكومة في sudo) | Kitploit
أدوات/GitHubGitHub/stong/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubstong/cve-2021-3156

CVE-2021-3156

PoC لـ CVE-2021-3156 (تجاوز سعة الكومة في sudo)

عرض المستودع
4291072منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156

إثبات مفهوم لثغرة CVE-2021-3156 (تجاوز سعة الكومة في sudo). الاستغلال بواسطة @gf_256 المعروف بـ cts. شكرًا لـ r4j من super guesser على المساعدة. الفضل يعود إلى Braon Samedit من Qualys في النشرة الأصلية.

فيديو توضيحي

ملاحظة مهمة

يجب أن يكون وقت التعديل للملف /etc/passwd أحدث من وقت إقلاع النظام؛ إذا لم يكن كذلك يمكنك استخدام chsh لتحديثه. لسوء الحظ، هذا يعني أنه سيتعين عليك معرفة كلمة مرور الحساب الذي تعمل به. تذكر أن chsh لا يقبل كلمات المرور الفارغة افتراضيًا، لذا إذا كانت كلمة المرور فارغة فقد تحتاج إلى تعيين واحدة باستخدام passwd.

التعليمات

  1. wget/curl
  2. اضبط RACE_SLEEP_TIME
  3. gcc exploit.c
  4. cp /etc/passwd fakepasswd
  5. عدّل fakepasswd بحيث يكون uid الخاص بك هو 0
  6. ./a.out

تم اختباره على Ubuntu 18.04 (sudo 1.8.21p2) و 20.04 (1.8.31)

كانت هذه الثغرة لعينة حقًا عند إعداد إثبات المفهوم، فقد استغرقت حوالي 3 أيام سيزيفية، ثم فجأة اليوم حالفني حظ هائل.

تنزيل الأداة