Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156 | Kitploit
Tools/GitHubGitHub/blasty/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsPayload-EntwicklungBinary-Exploitation
GitHubblasty/cve-2021-3156

CVE-2021-3156

Repository anzeigen
1.0k235vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156 PoC

Einführung

Dies ist ein Exploit für die CVE-2021-3156-Sudo-Sicherheitslücke (von Qualys als Baron Samedit bezeichnet).

Verwendung

Kompilieren:

root@kitploit:~
$ make

Ziele auflisten:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

Ausführen:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

Manueller Modus:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Brute-Force-Zielsuche (experimentell)

Stelle sicher, dass GNU parallel installiert ist.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

Einige Standardwerte zum Ausprobieren:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Frisst alle verfügbaren Kerne auf. Versuch nicht, nebenbei Netflix zu schauen und zu bruteforcen.

Mitwirken

Sende (vernünftige) PRs, vielleicht merge ich sie.

Ein paar Ideen:

  • Weitere Ziele
  • Zielsuche
  • Andere Exploitation-Strategien
  • Mehr eigenständige Funktionalität:
    • Shared Library hax.c einbetten (bitte klein machen, ELF-Golf + asm setuid/execve-Stub)
    • mkdir-Logik zu hax.c hinzufügen
  • Verzeichnis-/Shared-Library-Bereinigung
Tool herunterladen