Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — Red-Team-Ausnutzung von CVE-2021-3156 (Baron Samedit) – Heap-Pufferüberlauf in Sudo, der zu einer lokalen Privilegienausweitung unter Ubuntu 20.04 führt. | Kitploit
Tools/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungRed TeamingBinary-ExploitationLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

Red-Team-Ausnutzung von CVE-2021-3156 (Baron Samedit) – Heap-Pufferüberlauf in Sudo, der zu einer lokalen Privilegienausweitung unter Ubuntu 20.04 führt.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

CVE-2021-3156 – Sudo-Pufferüberlauf (Linux)

Baron-Samedit-Privilegienausweitungs-Exploit


📌 Übersicht

Dieses Projekt demonstriert die Ausnutzung von CVE-2021-3156 (Baron Samedit), einer kritischen Heap-basierten Pufferüberlauf-Schwachstelle im Linux-sudo-Dienstprogramm.

Die Schwachstelle ermöglicht es einem Benutzer mit niedrigen Rechten, durch fehlerhafte Argumentverarbeitung in sudoedit Root-Zugriff zu erlangen.


🎯 Ziele

  • Schwachstellenursache analysieren
  • Eine anfällige Linux-Umgebung aufbauen
  • Öffentlichen Exploit-Code ausführen
  • Lokale Privilegienausweitung erreichen
  • Red-Team-Angriffsablauf dokumentieren

🛠️ Laborumgebung

KomponenteDetails
BetriebssystemUbuntu 20.04
RAM2 GB
CPU2 Kerne
VirtualisierungVirtualBox
NetzwerkNAT

⚠️ Schwachstellendetails

  • CVE ID: CVE-2021-3156
  • Name: Baron Samedit
  • Typ: Heap-basierter Pufferüberlauf
  • Auswirkung: Lokale Privilegienausweitung
  • Schweregrad: Kritisch

Diese Schwachstelle betrifft das Programm sudo und ermöglicht Angreifern, beliebigen Code mit Root-Rechten auszuführen.


⚙️ Ausnutzungsprozess

  1. Überprüfte anfällige sudo-Version
  2. Installierte erforderliche Tools (gcc, git, make)
  3. Erstellte Benutzer mit niedrigen Rechten
  4. Klonte Exploit von GitHub
  5. Kompilierte Exploit mit GCC
  6. Führte Exploit-Binärdatei aus
  7. Erlangte Root-Shell

💥 Ergebnis

Privilegienausweitung erfolgreich erreicht:

root@kitploit:~
whoami
root

⚠️ Schwachstellendetails

  • CVE ID: CVE-2021-3156
  • Betroffene Komponente: sudo
  • Typ: Heap-basierter Pufferüberlauf
  • Auswirkung: Privilegienausweitung

🔐 Sicherheitsauswirkung

  • Vollständige Systemkompromittierung
  • Beliebige Befehlsausführung
  • Unbefugter Zugriff auf sensible Dateien
  • Dauerhafte Malware-Installation

🧪 Laborumgebung

  • Plattform: VirtualBox
  • Betriebssystem: Ubuntu 20.04
  • Werkzeuge:
    • Git
    • GCC
    • Linux-Terminal

🚀 Ausnutzungsschritte (Überblick)

  1. Überprüfen der anfälligen sudo-Version
  2. Exploit-Code kompilieren
  3. Exploit ausführen
  4. Root-Shell erlangen

⚠️ Detaillierte Exploit-Schritte sind im PDF-Bericht dokumentiert.


🛡️ Maßnahmen

  • sudo auf 1.9.5p2 oder höher aktualisieren
  • Regelmäßige System-Patches anwenden
  • sudo-Zugriff einschränken
  • Privilegienausweitungsversuche überwachen

📚 Referenzen

  • MITRE CVE-Datenbank
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ Haftungsausschluss

Dieses Projekt wurde ausschließlich zu Bildungszwecken erstellt.

Alle Tests wurden in einer kontrollierten Laborumgebung durchgeführt.
Führen Sie dies nicht auf Systemen ohne entsprechende Autorisierung durch.


Tool herunterladen