Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0x7183/cve-2021-3156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo Débordement de Tas Baron Samedit

Voir le dépôt
111il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3156

Introduction

Ce dépôt a été créé à des fins d'étude. Le projet contient des outils pour étudier la vulnérabilité sudo Baron Samedit et l'exploit correspondant. Merci à Qualys Team d'avoir découvert cette vulnérabilité, à Worawit et 0xdevil pour les analyses intéressantes.

Utilisation

Le répertoire Docker contient un conteneur Docker utilisé pour étudier certaines parties de la vulnérabilité :

  • Utilisez make all pour démarrer le conteneur.
  • Utilisez make root pour ouvrir un shell en tant que root.
  • Utilisez make user pour ouvrir un shell en tant qu'utilisateur.

Attention, l'exploit ne fonctionnera pas sur le conteneur Docker, du moins pas sur Mac OS Big Sur avec docker-machine

Le répertoire environment contient debug.py et utilisés pour déboguer sudo. Le sous-répertoire contient une partie du code source.

Télécharger l’outil
gdb_config
src

Le répertoire source contient tout le code de sudo.

Le répertoire exploit contient l'exploit Python développé pour ce projet et la bibliothèque malveillante utilisée pour lancer un shell root.

  • Compilez le programme C : gcc -shared -o X1234.so.2 -fPIC X1234.c
  • Exécutez l'exploit : python3 exploit.py
  • Profitez du shell root

L'exploit a été testé sur :

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

il peut ne pas fonctionner sur d'autres versions. Dans ce cas, essayez simplement de modifier quelques nombres dans le code.