Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156 — Desbordamiento del montón en Sudo Baron Samedit | Kitploit
Herramientas/GitHubGitHub/0x7183/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Desbordamiento del montón en Sudo Baron Samedit

Ver Repositorio
11hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3156

Introducción

Este repositorio fue creado con fines de estudio. El proyecto contiene algunas herramientas para estudiar la vulnerabilidad sudo Baron Samedit y el exploit para la misma. Agradecimientos al Equipo de Qualys por descubrir dicha vulnerabilidad, a Worawit y 0xdevil por los interesantes análisis.

Uso

El directorio Docker contiene un contenedor Docker utilizado para estudiar alguna parte de la vulnerabilidad:

  • Use make all para iniciar el contenedor.
  • Use make root para abrir una shell como root.
  • Use make user para abrir una shell como usuario.

Tenga en cuenta que el exploit no funcionará en el contenedor Docker, al menos no en Mac OS Big Sur con docker-machine

El directorio environment contiene debug.py y gdb_config utilizados para depurar sudo. El subdirectorio src contiene alguna parte del código fuente.

El directorio source contiene todo el código de sudo.

El directorio exploit contiene el exploit de Python desarrollado para este proyecto y la biblioteca maliciosa utilizada para generar una shell de root.

  • Compile el programa C gcc -shared -o X1234.so.2 -fPIC X1234.c
  • Ejecute el exploit python3 exploit.py
  • Disfruta de la shell de root

El exploit fue probado en:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

puede que no funcione en otras versiones. En ese caso, intente cambiar algunos números en el código.

Descargar herramienta