Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/czeti/baron-samedit
Escalada de PrivilegiosExplotaciónShellcodePruebas de PenetraciónRed TeamingDesarrollo de PayloadsExplotación de Binarios
GitHubczeti/baron-samedit

baron-samedit

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad Baron Samedit (CVE-2021-3156). El exploit demuestra la escalada de privilegios en Ubuntu 20.04 con sudo versión 1.8.31 y glibc versión 2.31. Incluye un exploit basado en ensamblador, un payload de objeto compartido y un Makefile para compilación automatizada.

Compartir

Baron Samedit PoC

Descripción

Este es un exploit de prueba de concepto (PoC) para la vulnerabilidad Baron Samedit (CVE-2021-3156) probado en Ubuntu 20.04 con la versión de sudo 1.8.31 y glibc 2.31. El exploit aprovecha un desbordamiento de búfer basado en el heap en el manejo de argumentos de línea de comandos de sudo al usar sudoedit para lograr una escalada de privilegios.

Componentes del Exploit

  • exploit.asm: Un exploit en ensamblador hecho a mano que construye los búferes de argumentos y entorno para desencadenar la vulnerabilidad.
  • shellcode.c: Un payload de objeto compartido mínimo que ejecuta /bin/sh con privilegios elevados.
  • Makefile: Automatiza el proceso de compilación tanto del shellcode como del binario del exploit.

Instrucciones de Compilación

Para compilar el exploit:

root@kitploit:~
make

Ejecución del Exploit

  1. Ejecute el binario del exploit:
    root@kitploit:~
    ./exploit
    
  2. Si tiene éxito, esto invocará el vulnerable sudoedit con un entorno corrupto, lo que conducirá a una escalada de privilegios.

Prerrequisitos

  • Asegúrese de que la versión 1.8.31 de sudo esté instalada y sin parches.
  • Ubuntu 20.04 con glibc 2.31.
  • Permisos adecuados para ejecutar el exploit.

Limpieza

Para eliminar los archivos generados:

root@kitploit:~
make clean

Aviso Legal

Este PoC es solo para fines educativos y de investigación. El uso no autorizado en sistemas sin permiso explícito es ilegal y poco ético, no me haré responsable de tus acciones. Gracias.

Descargar herramienta