CVE-2021-3156 – Desbordamiento de Búfer en Sudo (Linux)
Exploit de Escalada de Privilegios Baron Samedit
📌 Resumen
Este proyecto demuestra la explotación de CVE-2021-3156 (Baron Samedit), una vulnerabilidad crítica de desbordamiento de búfer en el montón (heap) en la utilidad sudo de Linux.
La vulnerabilidad permite que un usuario con pocos privilegios obtenga acceso root mediante un manejo incorrecto de argumentos en sudoedit.
🎯 Objetivos
- Analizar la causa raíz de la vulnerabilidad
- Construir un entorno Linux vulnerable
- Ejecutar código de exploit público
- Lograr escalada de privilegios local
- Documentar el flujo de trabajo de ataque de Red Team
🛠️ Entorno de Laboratorio
| Componente | Detalles |
|---|
| SO | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 Núcleos |
| Virtualización | VirtualBox |
| Red | NAT |
⚠️ Detalles de la Vulnerabilidad
- CVE ID: CVE-2021-3156
- Nombre: Baron Samedit
- Tipo: Desbordamiento de Búfer en el Montón
- Impacto: Escalada de Privilegios Local
- Severidad: Crítica
Esta vulnerabilidad afecta al programa sudo y permite a los atacantes ejecutar código arbitrario con privilegios de root.
⚙️ Proceso de Explotación
- Verificar versión vulnerable de sudo
- Instalar herramientas necesarias (gcc, git, make)
- Crear usuario con pocos privilegios
- Clonar exploit desde GitHub
- Compilar exploit usando GCC
- Ejecutar binario del exploit
- Obtener shell de root
💥 Resultado
Escalada de privilegios lograda exitosamente:
⚠️ Detalles de la Vulnerabilidad
- CVE ID: CVE-2021-3156
- Componente Afectado: sudo
- Tipo: Desbordamiento de Búfer Basado en el Montón
- Impacto: Escalada de Privilegios
🔐 Impacto en la Seguridad
- Compromiso total del sistema
- Ejecución de comandos arbitrarios
- Acceso no autorizado a archivos sensibles
- Instalación persistente de malware
🧪 Entorno de Laboratorio
- Plataforma: VirtualBox
- SO: Ubuntu 20.04
- Herramientas:
- Git
- GCC
- Terminal de Linux
🚀 Pasos de Explotación (Alto Nivel)
- Verificar versión vulnerable de sudo
- Compilar código del exploit
- Ejecutar exploit
- Obtener shell de root
⚠️ Los pasos detallados del exploit están documentados en el informe PDF.
🛡️ Mitigación
- Actualizar sudo a 1.9.5p2 o posterior
- Aplicar parches regulares del sistema
- Restringir acceso a sudo
- Monitorear intentos de escalada de privilegios
📚 Referencias
- MITRE CVE Database
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ Aviso Legal
Este proyecto ha sido creado con fines educativos únicamente.
Todas las pruebas se realizaron en un entorno de laboratorio controlado.
No intente esto en sistemas sin la debida autorización.