Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/blasty/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubblasty/cve-2021-3156

CVE-2021-3156

Exploit de desbordamiento de búfer basado en montón para CVE-2021-3156 (Baron Samedit) en sudo, que proporciona escalada de privilegios a root con múltiples configuraciones de destino y búsqueda experimental de destino por fuerza bruta.

Ver Repositorio
1.0k235hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3156 PoC

Introducción

Este es un exploit para la vulnerabilidad sudo CVE-2021-3156 (denominada Baron Samedit por Qualys).

Uso

compilar:

root@kitploit:~
$ make

listar objetivos:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

ejecutar:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

modo manual:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Búsqueda de objetivo por fuerza bruta (experimental)

Asegúrate de tener GNU parallel instalado.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

algunos valores predeterminados para probar:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Consumirá todos los núcleos disponibles. No intentes hacer netflix & brute.

Contribuir

Envía PRs (sensatos), podría fusionarlos.

Algunas ideas:

  • Más objetivos
  • Búsqueda de objetivos
  • Otras estrategias de explotación
  • Funcionalidad más autocontenida:
    • Incrustar la biblioteca compartida hax.c (Hazla pequeña por favor, ELF golf + stub asm setuid/execve)
    • Añadir lógica mkdir a hax.c
  • Limpieza de directorios/bibliotecas compartidas
Descargar herramienta