Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Herramientas/GitHubGitHub/liveoverflow/pwnedit
Análisis de VulnerabilidadesExplotaciónDepuradoresFuzzingCTFAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Ver Repositorio
22536hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Antes de entrar en los detalles técnicos, puedes ver un breve resumen aquí: https://www.youtube.com/watch?v=TLa2VqcGGEQ

Episodios

  1. [Archivos | Blog | Vídeo ] ¿Por qué elegir sudo como objetivo de investigación?
  2. [Archivos | Blog | Vídeo ] Cómo funciona el fuzzing con AFL
  3. [Archivos | Blog | Vídeo ] Solucionar problemas de fuzzing con AFL
  4. [Archivos | Blog | Vídeo ] Encontrar un desbordamiento de búfer con fuzzing
  5. [Archivos | Blog | Vídeo ] ¿Has encontrado un crash mediante fuzzing? Minimiza los casos de prueba de AFL
  6. [Archivos | Blog | Vídeo ] Análisis de causa raíz con AddressSanitizer (ASan)
  7. [Archivos | Blog | Vídeo ] Entendiendo la aritmética mágica de punteros en C
  8. [Archivos | Blog | Vídeo ] Revisión de código en C - Alcanzando el código vulnerable en sudo
  9. [Archivos | Blog | Vídeo ] Discutiendo estrategias de explotación de heap para sudo
  10. [Archivos | Blog | Vídeo ] Desarrollando una herramienta para encontrar punteros a función en el heap
  11. [Archivos | Blog | Vídeo ] Fuzzing del diseño del heap para desbordar punteros a función
  12. [Archivos | Blog | Vídeo ] Desarrollando una extensión de GDB para explotación de heap
  13. [Archivos | Blog | Vídeo ] ¿Podemos encontrar una nueva estrategia de explotación?
  14. [ Archivos | Blog | Vídeo ] Aprendiendo sobre nss (Linux Name Service Switch) durante la explotación de sudo
  • ... próximamente

Requisitos

Instala Docker y asegúrate de que esté en ejecución con docker ps.

Instrucciones de uso

Cada carpeta de episodio contiene archivos y fragmentos de código utilizados en el vídeo. Lo más importante es el Dockerfile, que se puede usar para ejecutar un sistema aislado vulnerable a la vulnerabilidad sudoedit.

Si quieres entender mejor cómo funciona Docker, mira estos vídeos:

  • Introducción a Docker para CTFs
  • Cómo funciona Docker - Introducción a los namespaces

Este proyecto utiliza un Makefile en cada episodio para trabajar más fácilmente con Docker. Puedes construir y ejecutar el contenedor Docker de un episodio concreto con los siguientes comandos.

root@kitploit:~
cd episode01
sudo make

Para obtener una shell de root, puedes ejecutar

root@kitploit:~
sudo make root

O ser un usuario normal

root@kitploit:~
sudo make attach

Siéntete libre de revisar el Makefile y ejecutar los comandos de Docker directamente.

Descargar herramienta