Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3156 — Notes concernant CVE-2021-3156 : Dépassement de tampon basé sur le tas dans Sudo | Kitploit
Outils/GitHubGitHub/mbcrump/cve-2021-3156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationApprentissage et ÉducationExploitation de BinairesLabs et Pratique
GitHubmbcrump/cve-2021-3156

CVE-2021-3156

Notes concernant CVE-2021-3156 : Dépassement de tampon basé sur le tas dans Sudo

Voir le dépôt
3943il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2021-3156

Note : Ces instructions sont les miennes et des notes d'un stream que j'ai fait. Si quelque chose est incorrect, faites-le moi savoir. Faites confiance aux sources officielles en premier !

Bonjour à tous,

Il y a quelques jours, un grave débordement de tas (heap-based buffer overflow) a été découvert dans sudo, exploitable par tout utilisateur local. Il a été nommé Baron Samedit par son découvreur. Ce bug peut être utilisé pour élever les privilèges jusqu'à root, même si l'utilisateur n'est pas listé dans le fichier sudoers. L'authentification de l'utilisateur n'est pas requise pour exploiter le bug. Il est communément appelé CVE-2021-3156.

Voir en action

Vous pouvez le voir en action ici, enregistré par plusieurs chercheurs en sécurité.

Versions de sudo concernées :

Les versions de sudo 1.8.2 à 1.8.31p2 et 1.9.0 à 1.9.5p1 sont concernées.

Gardez à l'esprit : Sauf si les correctifs ont été rétroportés, comme c'est le cas pour Ubuntu 18.04, où il peut ne pas être nécessaire d'avoir la 1.9.5p2

De TroyWolf

Pour les utilisateurs d'Ubuntu, la version de sudo corrigée semble liée à la version du système d'exploitation que vous utilisez. Le site Ubuntu présente ces informations spécifiques à chaque version pour la faille :

  • Ubuntu 21.04 (Hirsute Hippo) Publiée (1.9.4p2-2ubuntu2)
  • Ubuntu 20.10 (Groovy Gorilla) Publiée (1.9.1-1ubuntu1.1)
  • Ubuntu 20.04 LTS (Focal Fossa) Publiée (1.8.31-1ubuntu1.2)
  • Ubuntu 18.04 LTS (Bionic Beaver) Publiée (1.8.21p2-3ubuntu1.4)
  • Ubuntu 16.04 LTS (Xenial Xerus) Publiée (1.8.16-0ubuntu1.10)
  • Ubuntu 14.04 ESM (Trusty Tahr) Publiée (1.8.9p5-1ubuntu1.5+esm6)

Êtes-vous vulnérable ?

UTILISEZ AVEC PRUDENCE : Ouvrez votre terminal et utilisez sudo sudo -V pour vérifier votre numéro de version. Voir les notes ci-dessus pour les versions concernées et lisez la note.

Un moyen plus fiable de vérifier

Exécutez sudoedit -s / pour détecter si vous êtes vulnérable.

Vous pouvez aussi essayer :

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'` 

bonyt de hackernews a souligné que macOS n'a pas sudoedit, mais vous pouvez créer un lien symbolique vers celui-ci, car sudo est en fait un binaire multi-appels :

root@kitploit:~
ln -s `which sudo` sudoedit

puis l'appeler :

root@kitploit:~
./sudoedit

Selon la réponse, il est possible de comprendre si l'hôte est vulnérable ou non :

Vulnérable si la réponse est une erreur commençant par sudoedit : sudoedit: /: not a regular file ou segfault Non vulnérable ou corrigé si la réponse est une erreur commençant par usage:

Vous utilisez des conteneurs ou K8s ?

Falco est le projet open-source de la CNCF pour la détection des menaces en runtime pour les conteneurs et Kubernetes.

Vous pouvez utiliser une règle pour détecter et empêcher qu'un utilisateur tente l'exploit.

pawan328 de hackernews a souligné que vous pouvez consulter cet article de blog pour plus de détails.

Correction - le bug a été corrigé dans sudo 1.9.5p2

Pour les distributions Linux (qui pourraient tourner sur un Raspberry Pi ou un autre ordinateur) y compris WSL

root@kitploit:~
sudo apt-get update
sudo apt-get --only-upgrade install sudo

Regarder la vidéo

J'ai une vidéo qui discute de cela et montre toutes les méthodes présentées ci-dessus.

Ce qui couvre :

00:00​ - Introduction

01:29​ - Qu'est-ce qu'un CVE ?

02:22​ - Quel est le bug ?

05:30​ - Exploit montré en action

13:07​ - Versions de sudo concernées

13:48​ - WSL (Windows Subsystem for Linux)

15:11​ - Détection de la vulnérabilité via sudo (WSL)

19:21​ - Détection de la vulnérabilité via sudo (Ubuntu)

20:53​ - Détection de la vulnérabilité via des commandes

24:58​ - Que faire si vous utilisez K8s ou des conteneurs

27:54​ - Examen des versions de sudo

28:30​ - Correction de WSL

30:17​ - Correction d'Ubuntu

32:09​ - Où puis-je trouver exploit.c ?

33:59​ - Correction d'Ubuntu (partie 2)

38:10​ - Correction de WSL (partie 2)

46:35​ - Résultats de recherche GitHub

47:28​ - Correction de WSL (partie 3)

Conclusion

Je stream sur Twitch le mercredi à midi PST et le samedi/dimanche à 10h PST, ou vous pouvez regarder la version condensée en vous abonnant à ma chaîne YouTube.

Restez connecté avec moi sur les réseaux sociaux pour des actualités sur la sécurité et le développement logiciel.

-Twitter | Twitch | Instagram | YouTube | GitHub | Website

Télécharger l’outil