Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mhackiori/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationFuzzingPapers & ForschungLernen & BildungBinary-Exploitation
GitHubmhackiori/cve-2021-3156

CVE-2021-3156

Visualisierung, Fuzzing, Exploit und Patch der Baron-Samedit-Schwachstelle

Repository anzeigen
522vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Logo

CVE-2021-3156

Visualisierung, Fuzzing, Exploit und Patch der Baron-Samedit-Schwachstelle
Bericht ansehen »

Francesco Marchiori · Alessandro Lotto

Inhaltsverzeichnis
  1. Abstract
  2. Visualisierung
  3. Fuzzing
  4. Exploit
  5. Patch

🧩 Abstract

Jedes Unix-basierte Betriebssystem ist mit dem sudo-Befehl ausgestattet, der eine vorübergehende Erhöhung der Root-Rechte für diejenigen Benutzer ermöglicht, die dazu vorgesehen sind. Sudo bietet also eine kritische Funktionalität, deren Missbrauch die Sicherheit und Zuverlässigkeit des Systems selbst gefährden kann. Aufgrund seiner Bedeutung innerhalb des Betriebssystems wird der Quellcode von sudo häufig getestet und Code-Reviews unterzogen. Diese haben zur Entdeckung einer Heap-basierten Überlauf-Schwachstelle geführt, die als CVE-2021-3156 bezeichnet wird und erstaunlicherweise fast 10 Jahre lang verborgen war. Auch Fuzzing-Techniken, eine der am häufigsten eingesetzten Techniken zur Fehler- und Schwachstellenfindung, konnten sie zuvor nicht aufspüren. In diesem Artikel analysieren wir die sudo-Schwachstelle CVE-2021-3156 im Detail, von der Buffer-Overflow-Schwachstelle bis hin zu ihrer Ausnutzung, um eine Root-Shell zu erlangen, selbst wenn man ein nicht privilegierter Benutzer ist oder nicht zur Nutzung des sudo-Befehls berechtigt ist.

🖼️ Visualisierung

Im Verzeichnis Visualization befinden sich ein paar Skripte, die wir verwendet haben, um zu visualisieren, wie Argumente mit oder ohne Backslash-Zeichen geparst werden, und um zu analysieren, wie Umgebungsvariablen das Heap-Layout beeinflussen, um die Struktur des vorgeschlagenen Exploits besser zu verstehen.

🔍 Fuzzing

Im Verzeichnis Fuzzing befinden sich die Dateien, die für das Fuzzing der anfälligen Version von sudo benötigt werden. Es wird auch beschrieben, wie man fuzzen kann und wie man die Probleme löst, die AFL davon abhalten, sofort zu funktionieren, was erklärt, wie die Schwachstelle fast 10 Jahre lang verborgen bleiben konnte.

⚔️ Exploit

Im Verzeichnis Exploit befinden sich die Dateien, die für den Angriff auf eine andere anfällige Version von sudo benötigt werden. Wir nutzen die Speicherbelegung durch Umgebungsvariablen, um Heap Feng Shui zu betreiben und den Namen des Objekts service_user zu überschreiben, um unseren eigenen Code auszuführen, anstatt eine Bibliothek zu laden.

🛡️ Patch

Im Verzeichnis Patch befindet sich ein Skript overflow_simulation_patch.c, das das Verhalten des Überlaufs simuliert und ihn mit zusätzlichem von uns geschriebenem Code patcht. Da die Entwickler des Sudo-Projekts beschlossen haben, den Ablauf der Schwachstelle zu beheben, anstatt den Code selbst, zeigen wir einen anderen Ansatz und wie er mit nur wenigen Zeilen Code behoben werden kann.

(zurück nach oben)

Tool herunterladen