Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3156 — Exploit de preuve de concept pour CVE-2021-3156, un débordement de tampon basé sur le tas dans sudo qui permet l'élévation de privilèges locale à root via sudoedit -s. | Kitploit
Outils/GitHubGitHub/asepsaepdin/cve-2021-3156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de Binaires
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

Exploit de preuve de concept pour CVE-2021-3156, un débordement de tampon basé sur le tas dans sudo qui permet l'élévation de privilèges locale à root via sudoedit -s.

Voir le dépôt
il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3156 - Dépassement de tampon basé sur le tas dans Sudo


⚠️ Pour des recherches en sécurité éducatives et autorisées uniquement

Auteurs de l'exploit original

Très reconnaissant envers l'auteur de la preuve de concept originale Qualys Research Team

Description

Sudo versions antérieures à 1.9.5p2 contient une erreur de décalage d'un qui peut entraîner un dépassement de tampon basé sur le tas, ce qui permet une élévation de privilèges vers root via "sudoedit -s" et un argument de ligne de commande qui se termine par un seul caractère antislash.

Démonstration

sudo


Guide pas à pas

  1. Installez git, puis clonez le script depuis le dépôt GitHub :

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. Compilez la preuve de concept à l'aide de la commande :

    root@kitploit:~
    make
    
  3. Exécutez la preuve de concept à l'aide de la commande :

    root@kitploit:~
    ./exploit
    

Crédits

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
Télécharger l’outil