Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — Explotación de Red Team de CVE-2021-3156 (Baron Samedit) – Desbordamiento de búfer en el montón en Sudo que conduce a escalada de privilegios local en Ubuntu 20.04 | Kitploit
Herramientas/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónAprendizaje y EducaciónRed TeamingExplotación de BinariosLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

Explotación de Red Team de CVE-2021-3156 (Baron Samedit) – Desbordamiento de búfer en el montón en Sudo que conduce a escalada de privilegios local en Ubuntu 20.04

Ver Repositorio
hace 5 mesesAún no revisado

CVE-2021-3156 – Desbordamiento de Búfer en Sudo (Linux)

Exploit de Escalada de Privilegios Baron Samedit


📌 Resumen

Este proyecto demuestra la explotación de CVE-2021-3156 (Baron Samedit), una vulnerabilidad crítica de desbordamiento de búfer en el montón (heap) en la utilidad sudo de Linux.

La vulnerabilidad permite que un usuario con pocos privilegios obtenga acceso root mediante un manejo incorrecto de argumentos en sudoedit.


🎯 Objetivos

  • Analizar la causa raíz de la vulnerabilidad
  • Construir un entorno Linux vulnerable
  • Ejecutar código de exploit público
  • Lograr escalada de privilegios local
  • Documentar el flujo de trabajo de ataque de Red Team

🛠️ Entorno de Laboratorio

ComponenteDetalles
SOUbuntu 20.04
RAM2 GB
CPU2 Núcleos
VirtualizaciónVirtualBox
RedNAT

⚠️ Detalles de la Vulnerabilidad

  • CVE ID: CVE-2021-3156
  • Nombre: Baron Samedit
  • Tipo: Desbordamiento de Búfer en el Montón
  • Impacto: Escalada de Privilegios Local
  • Severidad: Crítica

Esta vulnerabilidad afecta al programa sudo y permite a los atacantes ejecutar código arbitrario con privilegios de root.


⚙️ Proceso de Explotación

  1. Verificar versión vulnerable de sudo
  2. Instalar herramientas necesarias (gcc, git, make)
  3. Crear usuario con pocos privilegios
  4. Clonar exploit desde GitHub
  5. Compilar exploit usando GCC
  6. Ejecutar binario del exploit
  7. Obtener shell de root

💥 Resultado

Escalada de privilegios lograda exitosamente:

root@kitploit:~
whoami
root

⚠️ Detalles de la Vulnerabilidad

  • CVE ID: CVE-2021-3156
  • Componente Afectado: sudo
  • Tipo: Desbordamiento de Búfer Basado en el Montón
  • Impacto: Escalada de Privilegios

🔐 Impacto en la Seguridad

  • Compromiso total del sistema
  • Ejecución de comandos arbitrarios
  • Acceso no autorizado a archivos sensibles
  • Instalación persistente de malware

🧪 Entorno de Laboratorio

  • Plataforma: VirtualBox
  • SO: Ubuntu 20.04
  • Herramientas:
    • Git
    • GCC
    • Terminal de Linux

🚀 Pasos de Explotación (Alto Nivel)

  1. Verificar versión vulnerable de sudo
  2. Compilar código del exploit
  3. Ejecutar exploit
  4. Obtener shell de root

⚠️ Los pasos detallados del exploit están documentados en el informe PDF.


🛡️ Mitigación

  • Actualizar sudo a 1.9.5p2 o posterior
  • Aplicar parches regulares del sistema
  • Restringir acceso a sudo
  • Monitorear intentos de escalada de privilegios

📚 Referencias

  • MITRE CVE Database
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ Aviso Legal

Este proyecto ha sido creado con fines educativos únicamente.

Todas las pruebas se realizaron en un entorno de laboratorio controlado.
No intente esto en sistemas sin la debida autorización.


Descargar herramienta