Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156 — Visualización, Fuzzing, Exploit y Parche de la Vulnerabilidad Baron Samedit | Kitploit
Herramientas/GitHubGitHub/mhackiori/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónFuzzingPapers e InvestigaciónAprendizaje y EducaciónExplotación de Binarios
GitHubmhackiori/cve-2021-3156

CVE-2021-3156

Visualización, Fuzzing, Exploit y Parche de la Vulnerabilidad Baron Samedit

Ver Repositorio
52hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logo

CVE-2021-3156

Visualización, Fuzzing, Explotación y Parche de la Vulnerabilidad Baron Samedit
Ver informe »

Francesco Marchiori · Alessandro Lotto

Tabla de Contenidos
  1. Resumen
  2. Visualización
  3. Fuzzing
  4. Explotación
  5. Parche

🧩 Resumen

Cualquier sistema operativo basado en Unix dispone del comando sudo que permite una escalada temporal de privilegios de root para aquellos usuarios que están autorizados a hacerlo. Sudo ofrece entonces una funcionalidad crítica que, si se abusa de ella, puede comprometer la seguridad y confiabilidad del propio sistema. Debido a su importancia dentro del sistema operativo, el código fuente de sudo está sujeto a pruebas frecuentes y revisiones de código. Esto ha llevado a descubrir una vulnerabilidad de desbordamiento de montón, denominada CVE-2021-3156, que sorprendentemente ha estado oculta durante casi 10 años. Ni siquiera las técnicas de fuzzing, una de las técnicas más utilizadas para el descubrimiento de errores y vulnerabilidades, permitieron detectarla antes. En este artículo, analizamos en detalle la vulnerabilidad CVE-2021-3156 de sudo, desde la vulnerabilidad de desbordamiento de búfer hasta cómo puede ser explotada para obtener un shell de root incluso siendo un usuario no privilegiado o no teniendo permitido usar el comando sudo.

🖼️ Visualización

En el directorio Visualization hay un par de scripts que usamos para visualizar cómo se analizan los argumentos con o sin caracteres de barra invertida y para analizar cómo las variables de entorno afectan el diseño del montón, con el fin de comprender mejor la estructura del exploit propuesto.

🔍 Fuzzing

En el directorio Fuzzing se encuentran los archivos necesarios para realizar fuzzing en la versión vulnerable de sudo. También se explica cómo poder hacer fuzzing y cómo resolver los problemas que impiden que AFL funcione de manera inmediata, explicando así cómo la vulnerabilidad ha estado oculta durante casi 10 años.

⚔️ Explotación

En el directorio Exploit se encuentran los archivos necesarios para realizar el ataque en otra versión vulnerable de sudo. Explotamos la población de memoria a través de variables de entorno para realizar heap feng shui y sobrescribir el nombre del objeto service_user, con el fin de ejecutar nuestro propio código en lugar de cargar una biblioteca.

🛡️ Parche

En el directorio Patch hay un script overflow_simulation_patch.c que simula el comportamiento del desbordamiento y lo parchea con código adicional que escribimos. Dado que los desarrolladores del proyecto Sudo decidieron corregir el flujo de la vulnerabilidad en lugar del código en sí, mostramos un enfoque diferente y cómo se puede solucionar con solo unas pocas líneas de código.

(volver arriba)

Descargar herramienta