CVE-2021-3156 – Débordement de tampon de sudo (Linux)
Exploit d'élévation de privilèges Baron Samedit
📌 Aperçu
Ce projet démontre l'exploitation de CVE-2021-3156 (Baron Samedit), une vulnérabilité critique de débordement de tampon basé sur le tas dans l'utilitaire sudo de Linux.
La vulnérabilité permet à un utilisateur peu privilégié d'obtenir l'accès root via une gestion incorrecte des arguments dans sudoedit.
🎯 Objectifs
- Analyser la cause racine de la vulnérabilité
- Construire un environnement Linux vulnérable
- Exécuter un code d'exploit public
- Atteindre une élévation de privilèges locale
- Documenter le flux de travail d'attaque de l'équipe rouge
🛠️ Environnement de laboratoire
| Composant | Détails |
|---|
| OS | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 Cœurs |
| Virtualisation | VirtualBox |
| Réseau | NAT |
⚠️ Détails de la vulnérabilité
- Identifiant CVE : CVE-2021-3156
- Nom : Baron Samedit
- Type : Débordement de tampon du tas
- Impact : Élévation de privilèges locale
- Gravité : Critique
Cette vulnérabilité affecte le programme sudo et permet aux attaquants d'exécuter du code arbitraire avec les privilèges root.
⚙️ Processus d'exploitation
- Vérifié la version vulnérable de sudo
- Installé les outils requis (gcc, git, make)
- Créé un utilisateur peu privilégié
- Cloné l'exploit depuis GitHub
- Compilé l'exploit avec GCC
- Exécuté le binaire de l'exploit
- Obtenu un shell root
💥 Résultat
Élévation de privilèges réussie :
⚠️ Détails de la vulnérabilité
- Identifiant CVE : CVE-2021-3156
- Composant affecté : sudo
- Type : Débordement de tampon basé sur le tas
- Impact : Élévation de privilèges
🔐 Impact sur la sécurité
- Compromission complète du système
- Exécution de commandes arbitraires
- Accès non autorisé aux fichiers sensibles
- Installation persistante de logiciels malveillants
🧪 Environnement de laboratoire
- Plateforme : VirtualBox
- OS : Ubuntu 20.04
- Outils :
🚀 Étapes d'exploitation (Haut niveau)
- Vérifier la version vulnérable de sudo
- Compiler le code de l'exploit
- Exécuter l'exploit
- Obtenir un shell root
⚠️ Les étapes détaillées de l'exploit sont documentées dans le rapport PDF.
🛡️ Atténuation
- Mettre à jour sudo vers 1.9.5p2 ou ultérieur
- Appliquer les correctifs système réguliers
- Restreindre l'accès sudo
- Surveiller les tentatives d'élévation de privilèges
📚 Références
- MITRE CVE Database
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ Avertissement
Ce projet est créé à des fins éducatives uniquement.
Tous les tests ont été effectués dans un environnement de laboratoire contrôlé.
Ne tentez pas cela sur des systèmes sans autorisation appropriée.