Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3156 — Exploit de preuve de concept pour CVE-2021-3156, un débordement de tas dans sudo (Baron Samedit). Permet la sélection de cible, le réglage manuel des paramètres, et la détection expérimentale par force brute pour l'escalade de privilèges. | Kitploit
Outils/GitHubGitHub/exodusro/cve-2021-3156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionExploitation de Binaires
GitHubexodusro/cve-2021-3156

CVE-2021-3156

Exploit de preuve de concept pour CVE-2021-3156, un débordement de tas dans sudo (Baron Samedit). Permet la sélection de cible, le réglage manuel des paramètres, et la détection expérimentale par force brute pour l'escalade de privilèges.

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3156 PoC

Introduction

Ceci est un exploit pour la vulnérabilité CVE-2021-3156 dans sudo (surnommée Baron Samedit par Qualys).

Mode d'emploi

build :

root@kitploit:~
$ make

liste des cibles :

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

exécution :

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

mode manuel :

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Détection de cible par brute force (expérimental)

Assurez-vous d'avoir GNU parallel installé.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

quelques exemples à essayer :

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Cela consommera tous les cœurs disponibles. N'essayez pas de faire netflix & brute.

Contribuer

Contribuez au dépôt Envoyez une PR (raisonnable), je peux merger. Laissez une étoile

Quelques idées :

  • Plus de cibles
  • Localisation de cible
  • Autres stratégies d'exploitation
  • Fonctionnalité plus autonome :
    • Intégrez la bibliothèque partagée hax.c (réduisez, s'il vous plaît, ELF golf + asm setuid / execve stub)
    • Ajoutez la logique mkdir à hax.c
  • Nettoyage du répertoire / bibliothèque partagée
Télécharger l’outil