Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — استغلال إثبات مفهوم للحصول على صلاحيات الجذر (root shell) لثغرة CVE-2021-3156 (sudo Baron Samedit) من نوع تجاوز سعة المخزن المؤقت المعتمد على الكومة (heap-based buffer overflow)، مما يتيح تصعيد الصلاحيات محليًا على إصدارات sudo المصابة. | Kitploit
أدوات/GitHubGitHub/wangqian06/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالتعلم والتعليماستغلال الملفات الثنائية
GitHubwangqian06/cve-2021-3156

CVE-2021-3156

استغلال إثبات مفهوم للحصول على صلاحيات الجذر (root shell) لثغرة CVE-2021-3156 (sudo Baron Samedit) من نوع تجاوز سعة المخزن المؤقت المعتمد على الكومة (heap-based buffer overflow)، مما يتيح تصعيد الصلاحيات محليًا على إصدارات sudo المصابة.

عرض المستودع
1117منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156

برنامج إثبات مفهوم للحصول على صدفة root لثغرة CVE-2021-3156 (بدون bruteforce)

لأغراض تعليمية وما إلى ذلك.

تم الاختبار على Ubuntu 20.04 مقابل sudo 1.8.31

جميع حقوق البحث: Qualys Research Team تحقق من التفاصيل على مدونتهم.

يمكنك التحقق مما إذا كانت نسختك من sudo عرضة للثغرة باستخدام: $ sudoedit -s Y. إذا طلب منك كلمة المرور فمن المحتمل جدًا أنها عرضة للثغرة، وإذا طبع معلومات الاستخدام فهي ليست كذلك. يمكنك الرجوع إلى النسخة المصابة على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1

الاستخدام

$ make

$ ./exploit

تنزيل الأداة