Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156-Baron-Samedit — Exploitation und Mitigationsanalyse des heap-basierten Pufferüberlaufs CVE-2021-3156 in sudo | Kitploit
Tools/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungBinary-ExploitationLabs & Praxis
GitHubkranti08/cve-2021-3156-baron-samedit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156-Baron-Samedit

Exploitation und Mitigationsanalyse des heap-basierten Pufferüberlaufs CVE-2021-3156 in sudo

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

CVE-2021-3156 – Baron Samedit

Heap-basierter Pufferüberlauf in sudo | Exploitations- und Mitigationsanalyse

CVE Severity OS Status Language

Übersicht

CVE-2021-3156, bekannt als Baron Samedit, ist eine Heap-basierte Pufferüberlauf-Schwachstelle im sudo-Programm. Sie ermöglicht jedem unprivilegierten lokalen Benutzer, auf verwundbaren Systemen ohne Authentifizierung Root-Rechte zu erlangen.

Dieses Projekt dokumentiert die vollständige Exploitation und Mitigation dieser Schwachstelle im Rahmen des Kurses Software Vulnerabilities: Exploitation and Mitigation an der Universität Luxemburg.


Schwachstellendetails


Umgebung und Einrichtung

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnerable)
libc version: 2.31
User:         Non-root account

Um den verwundbaren Zustand zu reproduzieren:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

Funktionsweise der Schwachstelle

Die Schwachstelle wird ausgelöst, wenn sudo im sudoedit-Modus mit sorgfältig präparierten Befehlszeilenargumenten ausgeführt wird, die interne Heap-Puffer überlaufen lassen.

Der Exploit verwendet vier kritische Parameter, die durch Speicheranalyse optimiert wurden:


Exploit-Struktur

exploit_launcher.c — Haupt-Exploit

Löst die Schwachstelle in 5 Schritten aus:

  1. Zielspezifikation — Hartcodierte Werte, berechnet für Ubuntu 20.04.1 mit sudo 1.8.31 und libc-2.31
  2. Argumentkonstruktion — Erstellt präparierte Befehlszeilenargumente mit Backslashes, um den Überlauf auszulösen
  3. Umgebungseinrichtung — Füllt die Umgebung mit Backslashes und einer speziellen Zeichenkette, um die bösartige Bibliothek zu laden
  4. Locale-Variable — Präpariert LC_ALL, um das Heap-Speicherlayout zu steuern
  5. Ausführung — Ruft sudoedit mit den bösartigen Argumenten und der Umgebung auf

exploit_payload.c — Bösartige Nutzlast

Wird automatisch ausgeführt, wenn der Exploit erfolgreich ist, über die _init-Funktion:

  1. Setzt alle Benutzer-/Gruppen-IDs auf 0 (root)
  2. Startet eine Root-Shell

Exploitationsergebnis

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ Erfolgreich von einem unprivilegierten Benutzer zu root eskaliert.


Mitigation und Patch-Überprüfung

Upgrade sudo to the patched version:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

Nach dem Upgrade konnte der gleiche Exploit nicht ausgeführt werden und Root-Rechte wurden nicht gewährt – was die Wirksamkeit des Patches bestätigt.

Wichtigste Erkenntnis: Das Aktualisieren von Systemprogrammen wie sudo ist entscheidend, um Privilege-Escalation-Angriffe zu verhindern.


Dateien

root@kitploit:~
├── exploit_launcher.c    # Main exploit triggering the heap overflow
├── exploit_payload.c     # Malicious payload spawning root shell
├── libnss_X/             # Malicious library loaded during exploitation
└── Makefile              # Build configuration

Erstellen und Ausführen

root@kitploit:~
# Build
make

# Run exploit
./exploit_it

Referenzen

  • Qualys Security Advisory
  • NVD – CVE-2021-3156

Tool herunterladen
EigenschaftDetails
CVE IDCVE-2021-3156
NicknameBaron Samedit
TypHeap-basierter Pufferüberlauf
Komponentesudo (sudoedit-Modus)
AuswirkungLokale Rechteausweitung zu Root
Betroffene Versionensudo ≤ 1.8.31 (Ubuntu), ≤ 1.9.5p1 (andere)
Gepatchte Versionsudo 1.8.31-1ubuntu1.5
CVSS-Score7.8 (Hoch)
ParameterGrößeZweck
A56 BytesÜberschreibt den anfänglichen Puffer
B54 BytesÜberschreibt einen zweiten Heap-Block
Nulls63 BytesSpeicherausrichtung der Struktur
LC_ALL212 BytesSteuerung des Heap-Layouts über Umgebungsvariable