Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Tools/GitHubGitHub/liveoverflow/pwnedit
SchwachstellenanalyseExploitationDebuggerFuzzingCTFLernen & BildungBinary-ExploitationLabs & Praxis
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Repository anzeigen
225363vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Bevor wir in die technischen Details eintauchen, können Sie hier eine kurze Zusammenfassung ansehen: https://www.youtube.com/watch?v=TLa2VqcGGEQ

Episoden

  1. [Files | Blog | Video ] Warum sudo als Forschungsziel wählen?
  2. [Files | Blog | Video ] Wie Fuzzing mit AFL funktioniert
  3. [Files | Blog | Video ] Fehlerbehebung bei AFL-Fuzzing-Problemen
  4. [Files | Blog | Video ] Buffer Overflow durch Fuzzing finden
  5. [Files | Blog | Video ] Einen Absturz durch Fuzzing gefunden? AFL-Testfälle minimieren
  6. [Files | Blog | Video ] Ursachenanalyse mit AddressSanitizer (ASan)
  7. [ | Blog | ] C-Zeiger-Magie-Arithmetik verstehen
Tool herunterladen
Files
Video
  • [Files | Blog | Video ] C-Code-Review – Erreichen von verwundbarem Code in sudo
  • [Files | Blog | Video ] Heap-Exploit-Strategien für sudo diskutieren
  • [Files | Blog | Video ] Entwicklung eines Tools zum Auffinden von Funktionszeigern auf dem Heap
  • [Files | Blog | Video ] Fuzzing des Heap-Layouts zum Überlaufen von Funktionszeigern
  • [Files | Blog | Video ] Entwicklung einer GDB-Erweiterung für Heap-Exploitation
  • [Files | Blog | Video ] Können wir eine neue Exploit-Strategie finden?
  • [ Files | Blog | Video ] Lernen über nss (Linux Name Service Switch) während der Sudo-Exploitation
    • ... demnächst

    Voraussetzungen

    Installieren Sie Docker und stellen Sie sicher, dass es mit docker ps läuft.

    Verwendungshinweise

    Jeder Episodenordner enthält Dateien und Codeausschnitte, die im Video verwendet werden. Am wichtigsten ist die Dockerfile, die verwendet werden kann, um ein isoliertes System auszuführen, das anfällig für die sudoedit-Sicherheitslücke ist.

    Wenn Sie besser verstehen möchten, wie Docker funktioniert, sehen Sie sich diese Videos an:

    • Einführung in Docker für CTFs
    • Wie Docker funktioniert – Einführung in Namespaces

    Dieses Projekt verwendet in jeder Episode eine Makefile, um die Arbeit mit Docker zu erleichtern. Sie können den Docker-Container einer bestimmten Episode mit den folgenden Befehlen erstellen und ausführen.

    root@kitploit:~
    cd episode01
    sudo make
    

    Um eine Root-Shell zu erhalten, können Sie dann ausführen

    root@kitploit:~
    sudo make root
    

    Oder als normaler Benutzer

    root@kitploit:~
    sudo make attach
    

    Sie können die Makefile überprüfen und die Docker-Befehle direkt ausführen.