Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sudo-1.8.3p1-patched — Version personnalisée de sudo 1.8.3p1 avec correctifs CVE-2021-3156 appliqués. | Kitploit
Outils/GitHubGitHub/perlun/sudo-1.8.3p1-patched
Escalade de PrivilègesAnalyse des VulnérabilitésAnalyse de CodeExploitationAnalyse de Binaires
GitHubperlun/sudo-1.8.3p1-patched

sudo-1.8.3p1-patched

Version personnalisée de sudo 1.8.3p1 avec correctifs CVE-2021-3156 appliqués.

Voir le dépôt
il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sudo-1.8.3p1-patched

Ceci est une version personnalisée de sudo, basée sur le paquet sudo 1.8.3p1 tel que fourni par Canonical pour Ubuntu 12.04 en utilisant les URL ci-dessous, avec les correctifs CVE-2021-3156 appliqués.

  • http://us.archive.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.8.3p1-1ubuntu3.7.dsc
  • http://us.archive.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.8.3p1.orig.tar.gz
  • http://us.archive.ubuntu.com/ubuntu/pool/main/s/sudo/sudo_1.8.3p1-1ubuntu3.7.debian.tar.gz

(La façon la plus simple de télécharger et décompresser ces fichiers est d'utiliser apt-get source sudo sur une machine exécutant Ubuntu 12.04. Si vous ne souhaitez pas toucher à une machine de production, cette image Vagrant m'a été utile pour réaliser ceci : https://app.vagrantup.com/hashicorp/boxes/precise64)

Symptômes du problème

Si vous avez la version non patchée installée (1.8.3p1-1ubuntu3.7), elle se comporte généralement comme ceci, indiquant la vulnérabilité qui pourrait potentiellement être exploitée :

root@kitploit:~
vagrant@precise64:~/src$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
Segmentation fault

La version patchée donnera plutôt quelque chose comme ceci :

root@kitploit:~
vagrant@precise64:~/src$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
usage: sudoedit [-AknS] [-C fd] [-D level] [-g groupname|#gid] [-p prompt] [-u user name|#uid] file ...

Description étape par étape de la façon dont cette version patchée a été réalisée

  • apt-get source sudo
  • cd sudo-1.8.3p1, appliquez tous les correctifs CVE-2021-3156 du paquet Xenial. La façon la plus simple d'obtenir ces paquets est d'exécuter apt-get source sudo sur une machine Xenial, ou d'ajouter temporairement la source de paquet apt-get Xenial à votre machine Precise : deb-src http://security.ubuntu.com/ubuntu xenial-security main.
    • patch -p1 < debian/patches/CVE-2021-3156-1.patch (3 des 9 fragments ont échoué)
    • patch -p1 < debian/patches/CVE-2021-3156-2.patch (fait référence à un fichier inexistant)
    • patch -p1 < debian/patches/CVE-2021-3156-3.patch (1 des 4 fragments a échoué)
    • patch -p1 < debian/patches/CVE-2021-3156-4.patch (fait référence à un fichier inexistant)
    • patch -p1 < debian/patches/CVE-2021-3156-5.patch (1 des 1 fragment a échoué)
  • CVE-2021-3156-2 et CVE-2021-3156-4 font référence à des correctifs dans des plugins (fichiers dans ) non présents dans la version 1.8.3p1. Je suis sincèrement convaincu que puisque ce code n'existe pas dans cette version, ces correctifs ne sont pas applicables dans notre cas.

Construction du paquet à partir de ce dépôt

root@kitploit:~
$ sudo apt-get build-dep sudo
$ dpkg-buildpackage -rsudo -b

Si tout se passe bien, vous devriez maintenant obtenir un paquet sudo_1.8.3p1-1ubuntu3.8_amd64.deb et sudo-ldap_1.8.3p1-1ubuntu3.8_amd64.deb dans le répertoire parent.

NOTE TRÈS IMPORTANTE

Notez que SEULS les correctifs CVE-2021-3156 ont été appliqués à cette arborescence. Il est tout à fait possible qu'un ou plusieurs des correctifs Xenial suivants soient également applicables à cette arborescence ; j'ai fait une tentative initiale pour les appliquer mais ils ne se sont pas appliqués proprement, et ainsi, ils ne sont pas inclus dans ce dépôt. Il n'y a ABSOLUMENT AUCUNE GARANTIE que le paquet sudo fourni par ce dépôt ne présente pas de problèmes de sécurité critiques.

Les pull requests qui appliquent l'un de ces correctifs sont grandement bienvenues ! Pour votre commodité, l'ensemble complet des correctifs Xenial (à partir de sudo 1.8.16-0ubuntu1.10) est disponible dans debian/patches dans cette arborescence. Notez que les sources du paquet Precise (12.04) (sur lesquelles ce dépôt est basé) ont déjà appliqué tout jusqu'à CVE-2014-9680.patch. L'ensemble complet des correctifs déjà appliqués est listé dans .pc/applied-patches.

Avertissement

LE LOGICIEL EST FOURNI « EN L'ÉTAT », SANS GARANTIE D'AUCUNE SORTE, EXPRESSE OU IMPLICITE, Y COMPRIS MAIS SANS S'Y LIMITER LES GARANTIES DE QUALITÉ MARCHANDE, D'ADÉQUATION À UN USAGE PARTICULIER ET D'ABSENCE DE CONTREFAÇON. EN AUCUN CAS LES AUTEURS OU TITULAIRES DU DROIT D'AUTEUR NE SERONT RESPONSABLES DE TOUTE RÉCLAMATION, DOMMAGE OU AUTRE RESPONSABILITÉ, QUE CE SOIT DANS LE CADRE D'UNE ACTION CONTRACTUELLE, DÉLICTUELLE OU AUTRE, DÉCOULANT DE, OU EN RELATION AVEC LE LOGICIEL OU L'UTILISATION OU AUTRES TRANSACTIONS DANS LE LOGICIEL.

Télécharger l’outil
plugins/sudoers
  • Pour les autres fragments ayant échoué, regardez les fichiers .rej et appliquez les modifications manuellement. C'est la partie difficile, mais parfois ce n'est pas si difficile. La raison pour laquelle les correctifs ne s'appliquent pas proprement est généralement que les numéros de ligne diffèrent trop (la ou les lignes corrigées sont présentes, mais dans une section différente du fichier corrigé), ou que le code est différent dans la base de code 1.8.3p1. Des erreurs comme celle-ci sont également possibles à résoudre ; elles nécessitent simplement un peu plus de réflexion, d'analyse du code et de détermination de la façon d'appliquer les modifications.