Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156 — Sudo Heap Overflow Baron Samedit | Kitploit
Tools/GitHubGitHub/0x7183/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-ExploitationLabs & Praxis
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo Heap Overflow Baron Samedit

Repository anzeigen
111vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156

Einführung

Dieses Repository wurde zu Lernzwecken erstellt. Das Projekt enthält einige Werkzeuge zum Studium der sudo Baron Samedit-Schwachstelle und des entsprechenden Exploits. Dank an das Qualys-Team für die Entdeckung dieser Schwachstelle, an Worawit und 0xdevil für die interessanten Ausarbeitungen.

Verwendung

Das Docker-Verzeichnis enthält einen Docker-Container, der zum Studium einiger Teile der Schwachstelle verwendet wird:

  • Verwenden Sie make all, um den Container zu starten.
  • Verwenden Sie make root, um eine Shell als root zu öffnen.
  • Verwenden Sie make user, um eine Shell als Benutzer zu öffnen.

Beachten Sie, dass der Exploit im Docker-Container nicht funktioniert, zumindest nicht auf Mac OS Big Sur mit docker-machine

Das Umgebungsverzeichnis enthält debug.py und gdb_config, die zum Debuggen von sudo verwendet werden. Das Unterverzeichnis src enthält einige Teile des Quellcodes.

Das source-Verzeichnis enthält den gesamten sudo-Code.

Das exploit-Verzeichnis enthält den für dieses Projekt entwickelten Python-Exploit und die bösartige Bibliothek, die zum Starten einer Root-Shell verwendet wird.

  • Kompilieren Sie das C-Programm gcc -shared -o X1234.so.2 -fPIC X1234.c
  • Führen Sie den Exploit aus: python3 exploit.py
  • Genießen Sie die Root-Shell

Der Exploit wurde getestet auf:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

Es funktioniert möglicherweise nicht mit anderen Versionen. Versuchen Sie in diesem Fall einfach, einige Zahlen im Code zu ändern.

Tool herunterladen