Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156 — CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो sudoedit -s के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/asepsaepdin/cve-2021-3156
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो sudoedit -s के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3156 - Sudo में हीप-आधारित बफर अतिप्रवाह


⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए

मूल एक्सप्लॉइट लेखक

मूल PoC लेखक Qualys Research Team के प्रति बहुत आभारी हैं

विवरण

Sudo 1.9.5p2 से पहले एक ऑफ-बाय-वन त्रुटि होती है जो हीप-आधारित बफर अतिप्रवाह का कारण बन सकती है, जो "sudoedit -s" और एकल बैकस्लैश वर्ण के साथ समाप्त होने वाले कमांड-लाइन तर्क के माध्यम से रूट तक विशेषाधिकार वृद्धि की अनुमति देती है।

डेमो

sudo


चरण मार्गदर्शिकाएँ

  1. git इंस्टॉल करें, फिर github रिपॉजिटरी से स्क्रिप्ट क्लोन करें:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. PoC को निम्न कमांड से कंपाइल करें:

    root@kitploit:~
    make
    
  3. PoC को निम्न कमांड से चलाएँ:

    root@kitploit:~
    ./exploit
    

श्रेय

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
टूल डाउनलोड करें