Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156 | Kitploit
Tools/GitHubGitHub/oneoy/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHuboneoy/cve-2021-3156

CVE-2021-3156

Repository anzeigen
2vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156 PoC

Einführung

Dies ist ein Exploit für die Sicherheitslücke CVE-2021-3156 in sudo (von Qualys als Baron Samedit bezeichnet).

Verwendung

Bauen:

root@kitploit:~
$ make

Ziele auflisten:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

Ausführen:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

Manueller Modus:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Bruteforce-Zielfindung (experimentell)

Stelle sicher, dass du GNU parallel installiert hast.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

Einige Standardwerte zum Ausprobieren:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Verbraucht alle verfügbaren Kerne. Versuch nicht, nebenbei Netflix zu schauen und zu bruteforcen.

Mitwirken

Sende (vernünftige) PRs, möglicherweise merge ich sie.

Einige Ideen:

  • Weitere Ziele
  • Zielfindung
  • Andere Ausnutzungsstrategien
  • Mehr eigenständige Funktionalität:
    • Shared Library hax.c einbetten (Bitte klein halten, ELF-Golf + asm setuid/execve-Stub)
    • mkdir-Logik zu hax.c hinzufügen
  • Verzeichnis-/Shared-Library-Bereinigung
Tool herunterladen