Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-3156 — استغلال إثبات مفهوم للحصول على صلاحيات الجذر (root shell) لثغرة تجاوز سعة المخزن المؤقت المعتمد على الكومة (heap-based buffer overflow) في sudo والمعروفة بـ CVE-2021-3156 (Baron Samedit)، تم اختباره على Ubuntu 20.04 مع sudo 1.8.31. | Kitploit
أدوات/GitHubGitHub/wangqian306/cve-2021-3156
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالالأوراق والأبحاثالتعلم والتعليماستغلال الملفات الثنائية
GitHubwangqian306/cve-2021-3156

CVE-2021-3156

استغلال إثبات مفهوم للحصول على صلاحيات الجذر (root shell) لثغرة تجاوز سعة المخزن المؤقت المعتمد على الكومة (heap-based buffer overflow) في sudo والمعروفة بـ CVE-2021-3156 (Baron Samedit)، تم اختباره على Ubuntu 20.04 مع sudo 1.8.31.

عرض المستودع
11منذ 4 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-3156

PoC للحصول على root shell لثغرة CVE-2021-3156 (بدون bruteforce)

لأغراض تعليمية وما إلى ذلك.

تم اختباره على Ubuntu 20.04 مقابل sudo 1.8.31

جميع حقوق البحث: Qualys Research Team اطّلع على التفاصيل في مدونتهم.

يمكنك التحقق مما إذا كانت نسختك من sudo عرضة للثغرة باستخدام: $ sudoedit -s Y. إذا طلب منك كلمة المرور فمن المرجح أنها عرضة للثغرة، وإذا طبع معلومات الاستخدام فهي ليست كذلك. يمكنك الرجوع إلى النسخة المصابة على Ubuntu 20.04 لأغراض الاختبار باستخدام $ sudo apt install sudo=1.8.31-1ubuntu1

الاستخدام

$ make

$ ./exploit

تنزيل الأداة