Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DASICS-CVE-2021-3156 | Kitploit
Herramientas/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónExplotación de Binarios
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

DASICS CVE-2021-3156

Requisitos de versión

sudo:1.8.31

glibc:2.31

Linux:4.18 o 5.10.167-gee203559bc0b-dirty

Instrucciones de uso

Por conveniencia, al compilar Linux no se debe usar el método initramfs, sino utilizar el rootfs.img proporcionado en este repositorio como directorio raíz para arrancar. Contiene los archivos de configuración necesarios para que los servicios sudo y nss funcionen correctamente; es una distribución extremadamente simple.

Utilice el qemu proporcionado por DASICS_QEMU para iniciar bbl con rootfs.img como directorio raíz. Alternativamente, también puede utilizar OpenSBI para iniciar linux. El comando de ejemplo es el siguiente:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

Una vez dentro de la interfaz de línea de comandos de busybox, ejecute los siguientes comandos:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

Dado que el sistema arranca directamente con permisos de root al entrar en la interfaz de línea de comandos, en este punto puede usar passwd para cambiar la contraseña fácilmente.

Demostración

image-20231230223439990

Se puede observar que expolit logra la escalada de privilegios y puede reproducirse de forma estable.

Descargar herramienta