Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156 | Kitploit
Herramientas/GitHubGitHub/oneoy/cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHuboneoy/cve-2021-3156

CVE-2021-3156

Ver Repositorio
2hace 5 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2021-3156

Introducción

Este es un exploit para la vulnerabilidad CVE-2021-3156 de sudo (denominada Baron Samedit por Qualys).

Uso

compilar:

root@kitploit:~
$ make

listar objetivos:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

ejecutar:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

modo manual:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Búsqueda de objetivos por fuerza bruta (experimental)

Asegúrate de tener GNU parallel instalado.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

algunos valores predeterminados para probar:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Consumirá todos los núcleos disponibles. No intentes ver Netflix y usar fuerza bruta a la vez.

Contribuciones

Envía PRs (sensatos), podría fusionarlos.

Algunas ideas:

  • Más objetivos
  • Búsqueda de objetivos
  • Otras estrategias de explotación
  • Más funcionalidad autocontenida:
    • Incrustar la biblioteca compartida hax.c (Hazla pequeña, por favor: ELF golf + stub asm setuid/execve)
    • Añadir lógica mkdir a hax.c
  • Limpieza de directorio/biblioteca compartida
Descargar herramienta