Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156 — Exploit para CVE-2021-3156 (Baron Samedit), un desbordamiento de búfer basado en montón en sudo, que permite escalada local de privilegios. Incluye lista de objetivos y modo de fuerza bruta. | Kitploit
Herramientas/GitHubGitHub/blasty/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónDesarrollo de PayloadsExplotación de Binarios
GitHubblasty/cve-2021-3156

CVE-2021-3156

Exploit para CVE-2021-3156 (Baron Samedit), un desbordamiento de búfer basado en montón en sudo, que permite escalada local de privilegios. Incluye lista de objetivos y modo de fuerza bruta.

Ver Repositorio
1.0k23522hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3156 PoC

Introducción

Este es un exploit para la vulnerabilidad sudo CVE-2021-3156 (denominada Baron Samedit por Qualys).

Uso

compilar:

$ make

listar objetivos:

$ ./sudo-hax-me-a-sandwich

ejecutar:

$ ./sudo-hax-me-a-sandwich <target_number>

modo manual:

$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Búsqueda de objetivo por fuerza bruta (experimental)

Asegúrate de tener GNU parallel instalado.

$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

algunos valores predeterminados para probar:

$ ./brute.sh 90 120 50 70 150 300

Consumirá todos los núcleos disponibles. No intentes hacer netflix & brute.

Contribuir

Envía PRs (sensatos), podría fusionarlos.

Algunas ideas:

  • Más objetivos
  • Búsqueda de objetivos
  • Otras estrategias de explotación
  • Funcionalidad más autocontenida:
    • Incrustar la biblioteca compartida hax.c (Hazla pequeña por favor, ELF golf + stub asm setuid/execve)
    • Añadir lógica mkdir a hax.c
  • Limpieza de directorios/bibliotecas compartidas
Descargar herramienta