Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
baron-samedit — Ce dépôt contient une preuve de concept (PoC) d'exploitation pour la vulnérabilité Baron Samedit (CVE-2021-3156). L'exploit démontre une élévation de privilèges sur Ubuntu 20.04 avec la version 1.8.31 de sudo et la version 2.31 de glibc. Il comprend un exploit basé sur l'assembleur, une charge utile d'objet partagé et un Makefile pour la compilation automatisée. | Kitploit
Outils/GitHubGitHub/czeti/baron-samedit
Escalade de PrivilègesExploitationShellcodeTests d'IntrusionRed TeamingDéveloppement de Charges UtilesExploitation de Binaires
GitHubczeti/baron-samedit

baron-samedit

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Ce dépôt contient une preuve de concept (PoC) d'exploitation pour la vulnérabilité Baron Samedit (CVE-2021-3156). L'exploit démontre une élévation de privilèges sur Ubuntu 20.04 avec la version 1.8.31 de sudo et la version 2.31 de glibc. Il comprend un exploit basé sur l'assembleur, une charge utile d'objet partagé et un Makefile pour la compilation automatisée.

Partager

Baron Samedit PoC

Description

Ceci est un exploit Proof-of-Concept (PoC) pour la vulnérabilité Baron Samedit (CVE-2021-3156) testé sur Ubuntu 20.04 avec sudo version 1.8.31 et glibc version 2.31. L'exploit exploite un dépassement de tampon basé sur le tas dans la gestion des arguments de ligne de commande de sudo lors de l'utilisation de sudoedit pour obtenir une élévation de privilèges.

Composants de l'exploit

  • exploit.asm : Un exploit assembleur artisanal qui construit les tampons d'arguments et d'environnement pour déclencher la vulnérabilité.
  • shellcode.c : Une charge utile minimale d'objet partagé qui exécute /bin/sh avec des privilèges élevés.
  • Makefile : Automatise le processus de construction à la fois de la charge utile (shellcode) et du binaire de l'exploit.

Instructions de compilation

Pour compiler l'exploit :

root@kitploit:~
make

Exécution de l'exploit

  1. Exécutez le binaire de l'exploit :
    root@kitploit:~
    ./exploit
    
  2. Si l'opération réussit, cela invoquera sudoedit vulnérable avec un environnement corrompu, conduisant à une élévation de privilèges.

Prérequis

  • Assurez-vous que la version 1.8.31 de sudo est installée et non patchée.
  • Ubuntu 20.04 avec glibc 2.31.
  • Disposer des permissions appropriées pour exécuter l'exploit.

Nettoyage

Pour supprimer les fichiers générés :

root@kitploit:~
make clean

Avertissement

Ce PoC est uniquement destiné à des fins éducatives et de recherche. L'utilisation non autorisée sur des systèmes sans autorisation explicite est illégale et contraire à l'éthique. Je ne serai pas tenu responsable de vos actions. Merci.

Télécharger l’outil