Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Outils/GitHubGitHub/liveoverflow/pwnedit
Analyse des VulnérabilitésExploitationDébogueursFuzzingCTFApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Voir le dépôt
225363il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Avant d'entrer dans les détails techniques, vous pouvez regarder un résumé ici : https://www.youtube.com/watch?v=TLa2VqcGGEQ

Épisodes

  1. [Fichiers | Blog | Vidéo ] Pourquoi choisir sudo comme cible de recherche ?
  2. [Fichiers | Blog | Vidéo ] Comment fonctionne le fuzzing avec AFL
  3. [Fichiers | Blog | Vidéo ] Résolution des problèmes de fuzzing avec AFL
  4. [Fichiers | Blog | Vidéo ] Trouver un débordement de tampon avec le fuzzing
  5. [Fichiers | Blog | Vidéo ] Vous avez trouvé un crash via le fuzzing ? Minimisez les cas de test AFL
  6. [Fichiers | Blog | Vidéo ] Analyse des causes racines avec AddressSanitizer (ASan)
Télécharger l’outil
  • [Fichiers | Blog | Vidéo ] Comprendre la magie de l'arithmétique des pointeurs en C
  • [Fichiers | Blog | Vidéo ] Revue de code C - Atteindre le code vulnérable dans sudo
  • [Fichiers | Blog | Vidéo ] Discussion sur les stratégies d'exploitation du tas pour sudo
  • [Fichiers | Blog | Vidéo ] Développer un outil pour trouver des pointeurs de fonction sur le tas
  • [Fichiers | Blog | Vidéo ] Fuzzing de la disposition du tas pour déborder les pointeurs de fonction
  • [Fichiers | Blog | Vidéo ] Développer une extension GDB pour l'exploitation du tas
  • [Fichiers | Blog | Vidéo ] Pouvons-nous trouver une nouvelle stratégie d'exploitation ?
  • [ Fichiers | Blog | Vidéo ] Apprendre sur nss (Linux Name Service Switch) lors de l'exploitation de sudo
    • ... à venir

    Prérequis

    Installez Docker et assurez-vous qu'il fonctionne avec docker ps.

    Instructions d'utilisation

    Chaque dossier d'épisode contient les fichiers et extraits de code utilisés dans la vidéo. Le plus important est le Dockerfile, qui peut être utilisé pour exécuter un système isolé vulnérable à la vulnérabilité sudoedit.

    Si vous voulez mieux comprendre comment Docker fonctionne, consultez ces vidéos :

    • Introduction à Docker pour les CTFs
    • Comment Docker fonctionne - Introduction aux espaces de noms

    Ce projet utilise un Makefile dans chaque épisode, pour faciliter le travail avec Docker. Vous pouvez construire et exécuter le conteneur Docker d'un épisode particulier avec les commandes suivantes.

    root@kitploit:~
    cd episode01
    sudo make
    

    Pour obtenir un shell root, vous pouvez ensuite exécuter

    root@kitploit:~
    sudo make root
    

    Ou être un utilisateur normal

    root@kitploit:~
    sudo make attach
    

    N'hésitez pas à consulter le Makefile et à exécuter directement les commandes Docker.