Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156 — Exploit de prueba de concepto para CVE-2021-3156, un desbordamiento de búfer basado en montón en sudo que permite la escalada local de privilegios a root mediante sudoedit -s. | Kitploit
Herramientas/GitHubGitHub/asepsaepdin/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de Binarios
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

Exploit de prueba de concepto para CVE-2021-3156, un desbordamiento de búfer basado en montón en sudo que permite la escalada local de privilegios a root mediante sudoedit -s.

Ver Repositorio
hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3156 - Desbordamiento de búfer basado en montón en Sudo


⚠️ Solo para fines educativos y de investigación de seguridad autorizados

Autores originales del exploit

Muy agradecidos al autor original del PoC Qualys Research Team

Descripción

Sudo anterior a 1.9.5p2 contiene un error de desfase de uno (off-by-one) que puede resultar en un desbordamiento de búfer basado en montón, lo que permite la escalada de privilegios a root a través de "sudoedit -s" y un argumento de línea de comandos que termina con un solo carácter de barra invertida.

Demostración

sudo


Guía de pasos

  1. Instala git, luego clona el script del repositorio de GitHub:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. Compila el PoC usando el comando:

    root@kitploit:~
    make
    
  3. Ejecuta el PoC usando el comando:

    root@kitploit:~
    ./exploit
    

Créditos

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
Descargar herramienta