Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Tools/GitHubGitHub/liveoverflow/pwnedit
SchwachstellenanalyseExploitationDebuggerFuzzingCTFLernen & BildungBinary-ExploitationLabs & Praxis
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Repository anzeigen
2253611vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Bevor wir in die technischen Details eintauchen, können Sie hier eine kurze Zusammenfassung ansehen: https://www.youtube.com/watch?v=TLa2VqcGGEQ

Episoden

  1. [Files | Blog | Video ] Warum sudo als Forschungsziel wählen?
  2. [Files | Blog | Video ] Wie Fuzzing mit AFL funktioniert
  3. [Files | Blog | Video ] Fehlerbehebung bei AFL-Fuzzing-Problemen
  4. [Files | Blog | Video ] Buffer Overflow durch Fuzzing finden
  5. [Files | Blog | Video ] Einen Absturz durch Fuzzing gefunden? AFL-Testfälle minimieren
  6. [Files | Blog | Video ] Ursachenanalyse mit AddressSanitizer (ASan)
  7. [Files | Blog | Video ] C-Zeiger-Magie-Arithmetik verstehen
  8. [Files | Blog | Video ] C-Code-Review – Erreichen von verwundbarem Code in sudo
  9. [Files | Blog | Video ] Heap-Exploit-Strategien für sudo diskutieren
  10. [Files | Blog | Video ] Entwicklung eines Tools zum Auffinden von Funktionszeigern auf dem Heap
  11. [Files | Blog | Video ] Fuzzing des Heap-Layouts zum Überlaufen von Funktionszeigern
  12. [Files | Blog | Video ] Entwicklung einer GDB-Erweiterung für Heap-Exploitation
  13. [Files | Blog | Video ] Können wir eine neue Exploit-Strategie finden?
  14. [ Files | Blog | Video ] Lernen über nss (Linux Name Service Switch) während der Sudo-Exploitation
  • ... demnächst

Voraussetzungen

Installieren Sie Docker und stellen Sie sicher, dass es mit docker ps läuft.

Verwendungshinweise

Jeder Episodenordner enthält Dateien und Codeausschnitte, die im Video verwendet werden. Am wichtigsten ist die Dockerfile, die verwendet werden kann, um ein isoliertes System auszuführen, das anfällig für die sudoedit-Sicherheitslücke ist.

Wenn Sie besser verstehen möchten, wie Docker funktioniert, sehen Sie sich diese Videos an:

  • Einführung in Docker für CTFs
  • Wie Docker funktioniert – Einführung in Namespaces

Dieses Projekt verwendet in jeder Episode eine Makefile, um die Arbeit mit Docker zu erleichtern. Sie können den Docker-Container einer bestimmten Episode mit den folgenden Befehlen erstellen und ausführen.

cd episode01
sudo make

Um eine Root-Shell zu erhalten, können Sie dann ausführen

sudo make root

Oder als normaler Benutzer

sudo make attach

Sie können die Makefile überprüfen und die Docker-Befehle direkt ausführen.

Tool herunterladen