Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156 — Sudo Heap Overflow Baron Samedit | Kitploit
उपकरण/GitHubGitHub/0x7183/cve-2021-3156
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo Heap Overflow Baron Samedit

रिपॉजिटरी देखें
1164 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3156

परिचय

यह रिपॉजिटरी अध्ययन के उद्देश्य से बनाई गई है। इस प्रोजेक्ट में sudo बैरन समेडिट भेद्यता और इसके शोषण के अध्ययन के लिए कुछ उपकरण शामिल हैं। Qualys Team को ऐसी भेद्यता की खोज के लिए धन्यवाद, Worawit और 0xdevil को दिलचस्प लेखों के लिए धन्यवाद।

उपयोग

Docker निर्देशिका में एक Docker कंटेनर है जो भेद्यता के कुछ भाग के अध्ययन के लिए उपयोग किया जाता है:

  • कंटेनर शुरू करने के लिए make all का उपयोग करें।
  • रूट के रूप में शेल खोलने के लिए make root का उपयोग करें।
  • उपयोगकर्ता के रूप में शेल खोलने के लिए make user का उपयोग करें।

ध्यान दें कि शोषण Docker कंटेनर पर काम नहीं करेगा, कम से कम Mac OS Big Sur पर docker-machine के साथ नहीं।

environment निर्देशिका में debug.py और gdb_config है जो sudo को डीबग करने के लिए उपयोग किए जाते हैं। उपनिर्देशिका src में स्रोत कोड का कुछ भाग है।

source निर्देशिका में सभी sudo कोड है।

exploit निर्देशिका में इस प्रोजेक्ट के लिए विकसित पायथन शोषण और रूट शेल उत्पन्न करने के लिए उपयोग की जाने वाली दुर्भावनापूर्ण लाइब्रेरी है।

  • C प्रोग्राम को संकलित करें gcc -shared -o X1234.so.2 -fPIC X1234.c
  • शोषण चलाएं python3 exploit.py
  • रूट शेल का आनंद लें

शोषण का परीक्षण इन पर किया गया:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

यह अन्य संस्करणों पर काम नहीं कर सकता है। उस स्थिति में कोड में कुछ संख्याएँ बदलने का प्रयास करें।

टूल डाउनलोड करें