Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Outils/GitHubGitHub/liveoverflow/pwnedit
Analyse des VulnérabilitésExploitationDébogueursFuzzingCTFApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Voir le dépôt
2253611il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Avant d'entrer dans les détails techniques, vous pouvez regarder un résumé ici : https://www.youtube.com/watch?v=TLa2VqcGGEQ

Épisodes

  1. [Fichiers | Blog | Vidéo ] Pourquoi choisir sudo comme cible de recherche ?
  2. [Fichiers | Blog | Vidéo ] Comment fonctionne le fuzzing avec AFL
  3. [Fichiers | Blog | Vidéo ] Résolution des problèmes de fuzzing avec AFL
  4. [Fichiers | Blog | Vidéo ] Trouver un débordement de tampon avec le fuzzing
  5. [Fichiers | Blog | Vidéo ] Vous avez trouvé un crash via le fuzzing ? Minimisez les cas de test AFL
  6. [Fichiers | Blog | Vidéo ] Analyse des causes racines avec AddressSanitizer (ASan)
  7. [Fichiers | Blog | Vidéo ] Comprendre la magie de l'arithmétique des pointeurs en C
  8. [Fichiers | Blog | Vidéo ] Revue de code C - Atteindre le code vulnérable dans sudo
  9. [Fichiers | Blog | Vidéo ] Discussion sur les stratégies d'exploitation du tas pour sudo
  10. [Fichiers | Blog | Vidéo ] Développer un outil pour trouver des pointeurs de fonction sur le tas
  11. [Fichiers | Blog | Vidéo ] Fuzzing de la disposition du tas pour déborder les pointeurs de fonction
  12. [Fichiers | Blog | Vidéo ] Développer une extension GDB pour l'exploitation du tas
  13. [Fichiers | Blog | Vidéo ] Pouvons-nous trouver une nouvelle stratégie d'exploitation ?
  14. [ Fichiers | Blog | Vidéo ] Apprendre sur nss (Linux Name Service Switch) lors de l'exploitation de sudo
  • ... à venir

Prérequis

Installez Docker et assurez-vous qu'il fonctionne avec docker ps.

Instructions d'utilisation

Chaque dossier d'épisode contient les fichiers et extraits de code utilisés dans la vidéo. Le plus important est le Dockerfile, qui peut être utilisé pour exécuter un système isolé vulnérable à la vulnérabilité sudoedit.

Si vous voulez mieux comprendre comment Docker fonctionne, consultez ces vidéos :

  • Introduction à Docker pour les CTFs
  • Comment Docker fonctionne - Introduction aux espaces de noms

Ce projet utilise un Makefile dans chaque épisode, pour faciliter le travail avec Docker. Vous pouvez construire et exécuter le conteneur Docker d'un épisode particulier avec les commandes suivantes.

cd episode01
sudo make

Pour obtenir un shell root, vous pouvez ensuite exécuter

sudo make root

Ou être un utilisateur normal

sudo make attach

N'hésitez pas à consulter le Makefile et à exécuter directement les commandes Docker.

Télécharger l’outil