Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156-Baron-Samedit — Análisis de explotación y mitigación del desbordamiento de búfer basado en montón CVE-2021-3156 en sudo | Kitploit
Herramientas/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubkranti08/cve-2021-3156-baron-samedit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2021-3156-Baron-Samedit

Análisis de explotación y mitigación del desbordamiento de búfer basado en montón CVE-2021-3156 en sudo

Ver Repositorio
hace 2 mesesAún no revisado

CVE-2021-3156 – Baron Samedit

Desbordamiento de búfer basado en montículo en sudo | Análisis de explotación y mitigación

CVE Severity OS Status Language

Resumen

CVE-2021-3156, conocido como Baron Samedit, es una vulnerabilidad de desbordamiento de búfer basado en montículo en el programa sudo. Permite que cualquier usuario local sin privilegios obtenga privilegios de root en sistemas vulnerables sin autenticación.

Este proyecto documenta la explotación y mitigación completas de esta vulnerabilidad como parte del curso Vulnerabilidades de Software: Explotación y Mitigación en la Universidad de Luxemburgo.


Detalles de la vulnerabilidad


Entorno y configuración

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnerable)
libc version: 2.31
User:         Non-root account

Para reproducir el estado vulnerable:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

Cómo funciona la vulnerabilidad

La vulnerabilidad se desencadena cuando sudo se ejecuta en modo sudoedit con argumentos de línea de comandos cuidadosamente elaborados que desbordan los búferes internos del montículo.

El exploit utiliza cuatro parámetros críticos ajustados con precisión mediante análisis de memoria:


Estructura del exploit

exploit_launcher.c — Exploit principal

Desencadena la vulnerabilidad en 5 pasos:

  1. Especificación del objetivo — Valores fijos calculados para Ubuntu 20.04.1 con sudo 1.8.31 y libc-2.31
  2. Construcción de argumentos — Crea argumentos de línea de comandos manipulados con barras invertidas para desencadenar el desbordamiento
  3. Configuración del entorno — Rellena el entorno con barras invertidas y una cadena especial para cargar la biblioteca maliciosa
  4. Variable de configuración regional — Construye LC_ALL para controlar el diseño de la memoria del montículo
  5. Ejecución — Llama a sudoedit con los argumentos y el entorno maliciosos

exploit_payload.c — Payload malicioso

Se ejecuta automáticamente cuando el exploit tiene éxito mediante la función _init:

  1. Establece todos los IDs de usuario/grupo a 0 (root)
  2. Lanza un shell de root

Resultado de la explotación

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ Escalada exitosa de un usuario sin privilegios a root.


Mitigación y verificación del parche

Actualice sudo a la versión parcheada:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

Después de la actualización, el mismo exploit no logró ejecutarse y no se otorgaron privilegios de root — lo que confirma que el parche es efectivo.

Conclusión clave: mantener actualizadas las utilidades del sistema, como sudo, es fundamental para prevenir ataques de escalada de privilegios.


Archivos

root@kitploit:~
├── exploit_launcher.c    # Main exploit triggering the heap overflow
├── exploit_payload.c     # Malicious payload spawning root shell
├── libnss_X/             # Malicious library loaded during exploitation
└── Makefile              # Build configuration

Compilación y ejecución

root@kitploit:~
# Build
make

# Run exploit
./exploit_it

Referencias

  • Aviso de seguridad de Qualys
  • NVD – CVE-2021-3156

Descargar herramienta
PropiedadDetalles
ID de CVECVE-2021-3156
ApodoBaron Samedit
TipoDesbordamiento de búfer basado en montículo
Componentesudo (modo sudoedit)
ImpactoEscalada local de privilegios a root
Versiones afectadassudo ≤ 1.8.31 (Ubuntu), ≤ 1.9.5p1 (otros)
Versión parcheadasudo 1.8.31-1ubuntu1.5
Puntuación CVSS7.8 (Alta)
ParámetroTamañoPropósito
A56 bytesDesbordar el búfer inicial
B54 bytesDesbordar un segundo bloque del montículo
Nulls63 bytesAlinear la memoria de la estructura
LC_ALL212 bytesControlar el diseño del montículo mediante una variable de entorno