Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156 — Notas sobre CVE-2021-3156: Desbordamiento de búfer basado en montón en Sudo | Kitploit
Herramientas/GitHubGitHub/mbcrump/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónAprendizaje y EducaciónExplotación de BinariosLabs y Práctica
GitHubmbcrump/cve-2021-3156

CVE-2021-3156

Notas sobre CVE-2021-3156: Desbordamiento de búfer basado en montón en Sudo

Ver Repositorio
3943hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

CVE-2021-3156

Nota: Estas instrucciones son mías y notas de un stream que hice. Si algo está mal, házmelo saber. ¡Confía primero en las fuentes oficiales!

Hola a todos,

Hace un par de días, se descubrió un grave desbordamiento de búfer basado en montón en sudo que puede ser explotado por cualquier usuario local. Su descubridor le dio el nombre de Baron Samedit. El fallo puede aprovecharse para elevar privilegios a root, incluso si el usuario no está listado en el archivo sudoers. No se requiere autenticación de usuario para explotar el fallo. Se conoce comúnmente como CVE-2021-3156.

Míralo en acción

Puedes verlo en acción aquí, donde varios investigadores de seguridad lo han grabado.

Versiones de sudo afectadas:

Las versiones de sudo 1.8.2 hasta 1.8.31p2 y 1.9.0 hasta 1.9.5p1 están afectadas.

Ten en cuenta: A menos que los parches hayan sido retroportados, como es el caso de Ubuntu 18.04, en cuyo caso puede que no necesite ser 1.9.5p2

De TroyWolf

Para usuarios de Ubuntu, la versión parcheada de sudo parece estar relacionada con la versión del sistema operativo que estás ejecutando. El sitio de Ubuntu muestra esta información específica por versión para el fallo:

  • Ubuntu 21.04 (Hirsute Hippo) Publicada (1.9.4p2-2ubuntu2)
  • Ubuntu 20.10 (Groovy Gorilla) Publicada (1.9.1-1ubuntu1.1)
  • Ubuntu 20.04 LTS (Focal Fossa) Publicada (1.8.31-1ubuntu1.2)
  • Ubuntu 18.04 LTS (Bionic Beaver) Publicada (1.8.21p2-3ubuntu1.4)
  • Ubuntu 16.04 LTS (Xenial Xerus) Publicada (1.8.16-0ubuntu1.10)
  • Ubuntu 14.04 ESM (Trusty Tahr) Publicada (1.8.9p5-1ubuntu1.5+esm6)

¿Eres vulnerable?

ÚSALO CON PRECAUCIÓN : Abre tu terminal y usa sudo sudo -V para comprobar tu número de versión. Mira las notas anteriores para saber qué versiones están afectadas y lee la nota.

Una forma más fiable de comprobarlo

Ejecuta sudoedit -s / para detectar si eres vulnerable.

También puedes probar:

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'` 

bonyt de hackernews señaló que macOS no tiene sudoedit, pero puedes crear un enlace simbólico a él, ya que sudo es efectivamente un binario multicall:

root@kitploit:~
ln -s `which sudo` sudoedit

y luego ejecutarlo:

root@kitploit:~
./sudoedit

Basándote en la respuesta, es posible entender si el host es vulnerable o no:

Vulnerable si responde con un error que comienza con sudoedit: sudoedit: /: not a regular file o segfault No vulnerable o parcheado si responde con un error que comienza con usage:

¿Tienes contenedores o K8s?

Falco es el proyecto de código abierto de CNCF para la detección de amenazas en tiempo de ejecución para contenedores y Kubernetes.

Puedes usar una regla para detectar y prevenir si un usuario lo intenta.

pawan328 de hackernews señaló que puedes ver esta publicación de blog para obtener detalles adicionales.

Solucionarlo - el fallo ha sido corregido en sudo 1.9.5p2

Para distribuciones de Linux (que podrían estar ejecutándose en una Pi u otra computadora) incluyendo WSL

root@kitploit:~
sudo apt-get update
sudo apt-get --only-upgrade install sudo

Mira el video

Tengo un video donde analizo esto y muestro todos los métodos descritos arriba.

Que cubre:

00:00 - Introducción

01:29 - ¿Qué es un CVE?

02:22 - ¿Cuál es el fallo?

05:30 - Exploit mostrado en acción

13:07 - Versiones de sudo afectadas

13:48 - WSL Subsistema de Windows para Linux

15:11 - Detectando si eres vulnerable a través de sudo (WSL)

19:21 - Detectando si eres vulnerable a través de sudo (Ubuntu)

20:53 - Detectando si eres vulnerable a través de comandos

24:58 - Qué hacer si estás ejecutando K8s o contenedores

27:54 - Examinar versiones de sudo

28:30 - Parcheando WSL

30:17 - Parcheando Ubuntu

32:09 - ¿Dónde puedo obtener exploit.c?

33:59 - Parcheando Ubuntu (parte 2)

38:10 - Parcheando WSL (parte 2)

46:35 - Resultados de búsqueda en GitHub

47:28 - Parcheando WSL (parte 3)

Conclusión

Hago stream en Twitch los miércoles al mediodía PST y los sábados/domingos a las 10 AM PST, o puedes ver la versión condensada suscribiéndote a mi YouTube.

Mantente conectado conmigo en las plataformas sociales para noticias de seguridad y desarrollo de software.

-Twitter | Twitch | Instagram | YouTube | GitHub | Website

Descargar herramienta