CVE-2021-3156 – Sudo-Pufferüberlauf (Linux)
Baron-Samedit-Privilegienausweitungs-Exploit
📌 Übersicht
Dieses Projekt demonstriert die Ausnutzung von CVE-2021-3156 (Baron Samedit), einer kritischen Heap-basierten Pufferüberlauf-Schwachstelle im Linux-sudo-Dienstprogramm.
Die Schwachstelle ermöglicht es einem Benutzer mit niedrigen Rechten, durch fehlerhafte Argumentverarbeitung in sudoedit Root-Zugriff zu erlangen.
🎯 Ziele
- Schwachstellenursache analysieren
- Eine anfällige Linux-Umgebung aufbauen
- Öffentlichen Exploit-Code ausführen
- Lokale Privilegienausweitung erreichen
- Red-Team-Angriffsablauf dokumentieren
🛠️ Laborumgebung
| Komponente | Details |
|---|
| Betriebssystem | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 Kerne |
| Virtualisierung | VirtualBox |
| Netzwerk | NAT |
⚠️ Schwachstellendetails
- CVE ID: CVE-2021-3156
- Name: Baron Samedit
- Typ: Heap-basierter Pufferüberlauf
- Auswirkung: Lokale Privilegienausweitung
- Schweregrad: Kritisch
Diese Schwachstelle betrifft das Programm sudo und ermöglicht Angreifern, beliebigen Code mit Root-Rechten auszuführen.
⚙️ Ausnutzungsprozess
- Überprüfte anfällige sudo-Version
- Installierte erforderliche Tools (gcc, git, make)
- Erstellte Benutzer mit niedrigen Rechten
- Klonte Exploit von GitHub
- Kompilierte Exploit mit GCC
- Führte Exploit-Binärdatei aus
- Erlangte Root-Shell
💥 Ergebnis
Privilegienausweitung erfolgreich erreicht:
⚠️ Schwachstellendetails
- CVE ID: CVE-2021-3156
- Betroffene Komponente: sudo
- Typ: Heap-basierter Pufferüberlauf
- Auswirkung: Privilegienausweitung
🔐 Sicherheitsauswirkung
- Vollständige Systemkompromittierung
- Beliebige Befehlsausführung
- Unbefugter Zugriff auf sensible Dateien
- Dauerhafte Malware-Installation
🧪 Laborumgebung
- Plattform: VirtualBox
- Betriebssystem: Ubuntu 20.04
- Werkzeuge:
🚀 Ausnutzungsschritte (Überblick)
- Überprüfen der anfälligen sudo-Version
- Exploit-Code kompilieren
- Exploit ausführen
- Root-Shell erlangen
⚠️ Detaillierte Exploit-Schritte sind im PDF-Bericht dokumentiert.
🛡️ Maßnahmen
- sudo auf 1.9.5p2 oder höher aktualisieren
- Regelmäßige System-Patches anwenden
- sudo-Zugriff einschränken
- Privilegienausweitungsversuche überwachen
📚 Referenzen
- MITRE CVE-Datenbank
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ Haftungsausschluss
Dieses Projekt wurde ausschließlich zu Bildungszwecken erstellt.
Alle Tests wurden in einer kontrollierten Laborumgebung durchgeführt.
Führen Sie dies nicht auf Systemen ohne entsprechende Autorisierung durch.