Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — Exploitation par Red Team de CVE-2021-3156 (Baron Samedit) – Dépassement de tampon tas dans Sudo conduisant à une élévation de privilèges locale sur Ubuntu 20.04 | Kitploit
Outils/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionApprentissage et ÉducationRed TeamingExploitation de BinairesLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

Exploitation par Red Team de CVE-2021-3156 (Baron Samedit) – Dépassement de tampon tas dans Sudo conduisant à une élévation de privilèges locale sur Ubuntu 20.04

Voir le dépôt
il y a 5 moisPas encore vérifié

CVE-2021-3156 – Débordement de tampon de sudo (Linux)

Exploit d'élévation de privilèges Baron Samedit


📌 Aperçu

Ce projet démontre l'exploitation de CVE-2021-3156 (Baron Samedit), une vulnérabilité critique de débordement de tampon basé sur le tas dans l'utilitaire sudo de Linux.

La vulnérabilité permet à un utilisateur peu privilégié d'obtenir l'accès root via une gestion incorrecte des arguments dans sudoedit.


🎯 Objectifs

  • Analyser la cause racine de la vulnérabilité
  • Construire un environnement Linux vulnérable
  • Exécuter un code d'exploit public
  • Atteindre une élévation de privilèges locale
  • Documenter le flux de travail d'attaque de l'équipe rouge

🛠️ Environnement de laboratoire

ComposantDétails
OSUbuntu 20.04
RAM2 GB
CPU2 Cœurs
VirtualisationVirtualBox
RéseauNAT

⚠️ Détails de la vulnérabilité

  • Identifiant CVE : CVE-2021-3156
  • Nom : Baron Samedit
  • Type : Débordement de tampon du tas
  • Impact : Élévation de privilèges locale
  • Gravité : Critique

Cette vulnérabilité affecte le programme sudo et permet aux attaquants d'exécuter du code arbitraire avec les privilèges root.


⚙️ Processus d'exploitation

  1. Vérifié la version vulnérable de sudo
  2. Installé les outils requis (gcc, git, make)
  3. Créé un utilisateur peu privilégié
  4. Cloné l'exploit depuis GitHub
  5. Compilé l'exploit avec GCC
  6. Exécuté le binaire de l'exploit
  7. Obtenu un shell root

💥 Résultat

Élévation de privilèges réussie :

root@kitploit:~
whoami
root

⚠️ Détails de la vulnérabilité

  • Identifiant CVE : CVE-2021-3156
  • Composant affecté : sudo
  • Type : Débordement de tampon basé sur le tas
  • Impact : Élévation de privilèges

🔐 Impact sur la sécurité

  • Compromission complète du système
  • Exécution de commandes arbitraires
  • Accès non autorisé aux fichiers sensibles
  • Installation persistante de logiciels malveillants

🧪 Environnement de laboratoire

  • Plateforme : VirtualBox
  • OS : Ubuntu 20.04
  • Outils :
    • Git
    • GCC
    • Terminal Linux

🚀 Étapes d'exploitation (Haut niveau)

  1. Vérifier la version vulnérable de sudo
  2. Compiler le code de l'exploit
  3. Exécuter l'exploit
  4. Obtenir un shell root

⚠️ Les étapes détaillées de l'exploit sont documentées dans le rapport PDF.


🛡️ Atténuation

  • Mettre à jour sudo vers 1.9.5p2 ou ultérieur
  • Appliquer les correctifs système réguliers
  • Restreindre l'accès sudo
  • Surveiller les tentatives d'élévation de privilèges

📚 Références

  • MITRE CVE Database
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ Avertissement

Ce projet est créé à des fins éducatives uniquement.

Tous les tests ont été effectués dans un environnement de laboratoire contrôlé.
Ne tentez pas cela sur des systèmes sans autorisation appropriée.


Télécharger l’outil