Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3156-Baron-Samedit — Analyse de l'exploitation et de l'atténuation du débordement de tampon basé sur le tas CVE-2021-3156 dans sudo | Kitploit
Outils/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubkranti08/cve-2021-3156-baron-samedit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-3156-Baron-Samedit

Analyse de l'exploitation et de l'atténuation du débordement de tampon basé sur le tas CVE-2021-3156 dans sudo

Voir le dépôt
6il y a 2 moisPas encore vérifié

CVE-2021-3156 – Baron Samedit

Débordement de tampon basé sur le tas dans sudo | Analyse d'exploitation et d'atténuation

CVE Severity OS Status Language

Aperçu

CVE-2021-3156, connu sous le nom de Baron Samedit, est une vulnérabilité de débordement de tampon basé sur le tas dans le programme sudo. Elle permet à tout utilisateur local non privilégié d'obtenir les privilèges root sur les systèmes vulnérables sans authentification.

Ce projet documente l'exploitation complète et l'atténuation de cette vulnérabilité dans le cadre du cours Vulnérabilités logicielles : exploitation et atténuation à l'Université du Luxembourg.


Détails de la vulnérabilité


Environnement et configuration

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnérable)
libc version: 2.31
Utilisateur:  Compte non root

Pour reproduire l'état vulnérable :

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

Comment fonctionne la vulnérabilité

La vulnérabilité est déclenchée lorsque sudo est exécuté en mode sudoedit avec des arguments de ligne de commande soigneusement conçus qui débordent les tampons internes du tas.

L'exploit utilise quatre paramètres critiques ajustés par analyse mémoire :


Structure de l'exploit

exploit_launcher.c — Exploit principal

Déclenche la vulnérabilité en 5 étapes :

  1. Spécification de la cible — Valeurs en dur calculées pour Ubuntu 20.04.1 avec sudo 1.8.31 et libc-2.31
  2. Construction des arguments — Crée des arguments de ligne de commande avec des antislashs pour déclencher le débordement
  3. Configuration de l'environnement — Remplit l'environnement d'antislashs et d'une chaîne spéciale pour charger la bibliothèque malveillante
  4. Variable de locale — Conçoit LC_ALL pour contrôler la disposition mémoire du tas
  5. Exécution — Appelle sudoedit avec les arguments et l'environnement malveillants

exploit_payload.c — Charge utile malveillante

Exécutée automatiquement lorsque l'exploit réussit via la fonction _init :

  1. Définit tous les identifiants utilisateur/groupe à 0 (root)
  2. Lance un shell root

Résultat de l'exploitation

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ Élévation réussie d'un utilisateur non privilégié à root.


Atténuation et vérification du correctif

Mettez à jour sudo vers la version corrigée :

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

Après la mise à jour, le même exploit n'a pas pu s'exécuter et les privilèges root n'ont pas été accordés — confirmant l'efficacité du correctif.

Point clé : Maintenir les utilitaires système comme sudo à jour est essentiel pour prévenir les attaques d'élévation de privilèges.


Fichiers

root@kitploit:~
├── exploit_launcher.c    # Exploit principal déclenchant le débordement de tas
├── exploit_payload.c     # Charge utile malveillante lançant un shell root
├── libnss_X/             # Bibliothèque malveillante chargée lors de l'exploitation
└── Makefile              # Configuration de compilation

Compilation et exécution

root@kitploit:~
# Compilation
make

# Exécution de l'exploit
./exploit_it

Références

  • Qualys Security Advisory
  • NVD – CVE-2021-3156

Télécharger l’outil
PropriétéDétails
Identifiant CVECVE-2021-3156
SurnomBaron Samedit
TypeDébordement de tampon basé sur le tas
Composantsudo (mode sudoedit)
ImpactÉlévation de privilèges locale vers root
Versions affectéessudo ≤ 1.8.31 (Ubuntu), ≤ 1.9.5p1 (autres)
Version corrigéesudo 1.8.31-1ubuntu1.5
Score CVSS7.8 (Élevé)
ParamètreTailleObjectif
A56 octetsDébordement du tampon initial
B54 octetsDébordement d'un second bloc de tas
Nulls63 octetsAlignement mémoire de la structure
LC_ALL212 octetsContrôle de la disposition du tas via variable d'environnement