Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DASICS-CVE-2021-3156 — Exploit para CVE-2021-3156 (desbordamiento de búfer basado en heap en sudo) que permite la escalada de privilegios local a root, con un entorno de prueba reproducible basado en QEMU para sistemas Linux RISC-V. | Kitploit
Herramientas/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

Exploit para CVE-2021-3156 (desbordamiento de búfer basado en heap en sudo) que permite la escalada de privilegios local a root, con un entorno de prueba reproducible basado en QEMU para sistemas Linux RISC-V.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 1 añoAún no revisado

DASICS CVE-2021-3156

Requisitos de versión

sudo:1.8.31

glibc:2.31

Linux:4.18 o 5.10.167-gee203559bc0b-dirty

Instrucciones de uso

Por conveniencia, al compilar Linux no se debe usar el método initramfs, sino utilizar el rootfs.img proporcionado en este repositorio como directorio raíz para arrancar. Contiene los archivos de configuración necesarios para que los servicios sudo y nss funcionen correctamente; es una distribución extremadamente simple.

Utilice el qemu proporcionado por DASICS_QEMU para iniciar bbl con rootfs.img como directorio raíz. Alternativamente, también puede utilizar OpenSBI para iniciar linux. El comando de ejemplo es el siguiente:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

Una vez dentro de la interfaz de línea de comandos de busybox, ejecute los siguientes comandos:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

Dado que el sistema arranca directamente con permisos de root al entrar en la interfaz de línea de comandos, en este punto puede usar passwd para cambiar la contraseña fácilmente.

Demostración

image-20231230223439990

Se puede observar que expolit logra la escalada de privilegios y puede reproducirse de forma estable.

Descargar herramienta