Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156-Baron-Samedit — مختبر Docker بسيط وإعداد استغلال لـ CVE-2021-3156 - "Baron Samedit". | Kitploit
أدوات/GitHubGitHub/theleopard65/cve-2021-3156-baron-samedit
تصعيد الامتيازاتأمن الحاوياتتحليل الثغرات الأمنيةالاستغلالشيل كودالتعلم والتعليماستغلال الملفات الثنائيةمختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
theleopard65/cve-2021-3156-baron-samedit

CVE-2021-3156-Baron-Samedit

مختبر Docker بسيط وإعداد استغلال لـ CVE-2021-3156 - "Baron Samedit".

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

CVE-2021-3156 - مختبر واستغلال "Baron Samedit"

يوفر هذا المستودع بيئة تعليمية متكاملة لفهم واستغلال CVE-2021-3156، وهو تجاوز سعة المخزن المؤقت في الكومة (heap-based buffer overflow) في sudo يسمح لأي مستخدم غير مميز بالحصول على صلاحيات الجذر على الأنظمة الضعيفة (إصدارات sudo قبل 1.9.5p2).

هذه المواد مخصصة للتدريب والبحث الأمني المصرح به فقط.

الاستخدام غير المصرح به/غير الأخلاقي ضد أنظمة لا تملكها هو غير قانوني.

محتويات المستودع

  • Dockerfile - ينشئ حاوية Ubuntu 20.04 مع sudo 1.8.31 (قابلة للاستغلال)
  • exploit.c - الحمولة الرئيسية للاستغلال (معدلة لـ Ubuntu 20.04)
  • shellcode.c - منشئ مكتبة مشتركة يقوم بتشغيل شل جذر
  • Makefile - يجمّع الاستغلال والمكتبة الضارة

البدء

المتطلبات الأساسية

  • Docker (أو Docker Engine)
  • معرفة أساسية بلغة C
  • معرفة أساسية بـ Make
  • الإلمام بأدوات سطر الأوامر

بناء وتشغيل المختبر

  1. استنساخ هذا المستودع:
root@kitploit:~
git clone https://github.com/Theleopard65/CVE-2021-3156-Baron-Samedit.git
cd CVE-2021-3156-Baron-Samedit
  1. بناء صورة Docker:
root@kitploit:~
docker build -t cve-2021-3156-lab .
  1. تشغيل الحاوية:
    • سيتم تسجيل الدخول كمستخدم poc داخل الحاوية.
    • دليل العمل هو /home/exploit، والذي يحتوي بالفعل على ملفات المصدر.
root@kitploit:~
docker run -it --rm --name baron_samedit_lab cve-2021-3156-lab

تجميع وتشغيل الاستغلال

  • داخل الحاوية، تم تجميع الاستغلال مسبقًا بواسطة عملية بناء Docker. لتشغيله يدويًا:
root@kitploit:~
cd /home/exploit
./exploit

في حالة النجاح، يجب أن ترى موجه شل جذر (#). يقوم الاستغلال بالكتابة فوق بنية service_user في كومة sudo ويجبرها على تحميل المكتبة الضارة libnss_x/x.so.2، التي يقوم منشئها بتنفيذ الشيلكود.

التجميع اليدوي (إذا لزم الأمر)

  • لإعادة التجميع:
root@kitploit:~
make clean && make

يؤدي هذا إلى إنشاء:

  • exploit - الملف الثنائي الرئيسي للاستغلال
  • libnss_x/x.so.2 - المكتبة المشتركة الضارة

كيف يعمل الاستغلال

CVE-2021-3156 هو تجاوز سعة في الكومة في معالجة وسيطات سطر الأوامر في sudoedit. من خلال توفير مخزن مؤقت مصمم خصيصًا ومتغيرات بيئة، يمكن للمهاجم الكتابة فوق بنية service_user في الكومة. تحتوي هذه البنية على مؤشر دالة يمكن، عند اختطافه، توجيهه إلى مكتبة ضارة يتم تحميلها عبر آلية NSS (خدمة تحليل الأسماء). ثم يقوم منشئ المكتبة بتنفيذ كود عشوائي بصلاحيات الجذر.

يقوم هذا الاستغلال بما يلي:

  1. تخصيص مخزن مؤقت كبير (buf) لتحفيز التجاوز.
  2. استخدام متغيرات البيئة LC_MESSAGES و LC_TELEPHONE و LC_MEASUREMENT لتشكيل تخطيط الكومة.
  3. التجاوز إلى بنية files service_user، واستبدال اسمها بمسار إلى مكتبتنا الضارة (libnss_x/x.so.2).
  4. يقوم منشئ المكتبة الضارة (في shellcode.c) بتشغيل setuid(0) و setgid(0)، ويطلق شل جذر.

التنظيف

لإزالة صورة Docker:

root@kitploit:~
docker rmi cve-2021-3156-lab

المراجع

  • الإشعار الأصلي من Qualys
  • إثبات المفهوم لـ Blasty
  • إدخال NIST NVD للـ CVE

الرخصة

هذا المشروع مقدم لأغراض تعليمية فقط. استخدمه على مسؤوليتك الخاصة.

تنزيل الأداة