Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156 — Proof-of-concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo, der eine lokale Privilegienausweitung zu root über sudoedit -s ermöglicht. | Kitploit
Tools/GitHubGitHub/asepsaepdin/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

Proof-of-concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo, der eine lokale Privilegienausweitung zu root über sudoedit -s ermöglicht.

Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156 - Heap-basierter Pufferüberlauf in Sudo


⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung

Ursprüngliche Exploit-Autoren

Sehr dankbar dem ursprünglichen PoC-Autor Qualys Research Team

Beschreibung

Sudo vor Version 1.9.5p2 enthält einen Off-by-One-Fehler, der zu einem heap-basierten Pufferüberlauf führen kann, der eine Privilegieneskalation zu root über „sudoedit -s“ und ein Befehlszeilenargument, das mit einem einzelnen Backslash endet, ermöglicht.

Demo

sudo


Schritt-für-Schritt-Anleitung

  1. Installieren Sie git und klonen Sie dann das Skript aus dem GitHub-Repository:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. Kompilieren Sie den PoC mit folgendem Befehl:

    root@kitploit:~
    make
    
  3. Führen Sie den PoC mit folgendem Befehl aus:

    root@kitploit:~
    ./exploit
    

Danksagungen

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
Tool herunterladen