Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156-PoC — Exploit de desbordamiento de búfer basado en montón para CVE-2021-3156 en sudo, que ofrece escalada local de privilegios a root en sistemas Linux vulnerables. | Kitploit
Herramientas/GitHubGitHub/1n53c/cve-2021-3156-poc
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHub1n53c/cve-2021-3156-poc

CVE-2021-3156-PoC

Exploit de desbordamiento de búfer basado en montón para CVE-2021-3156 en sudo, que ofrece escalada local de privilegios a root en sistemas Linux vulnerables.

Ver Repositorio
722hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3156 PoC

Introducción

Este es un exploit para la vulnerabilidad sudo CVE-2021-3156 (denominada Baron Samedit por Qualys).

Uso

compilar:

root@kitploit:~
$ make

listar objetivos:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

ejecutar:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

Contribuir

Envía PRs (sensatos), podría fusionarlos.

Algunas ideas:

  • Más objetivos
  • Encontrar objetivos
  • Otras estrategias de explotación
  • Funcionalidad más autocontenida:
    • Incrustar la biblioteca compartida hax.c (Hazla pequeña por favor, golf ELF + stub asm setuid/execve)
    • Añadir lógica mkdir a hax.c
  • Limpieza de directorio/biblioteca compartida
Descargar herramienta