Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156-Baron-Samedit — sudo में CVE-2021-3156 हीप-आधारित बफर ओवरफ्लो का शोषण और शमन विश्लेषण | Kitploit
उपकरण/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubkranti08/cve-2021-3156-baron-samedit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3156-Baron-Samedit

sudo में CVE-2021-3156 हीप-आधारित बफर ओवरफ्लो का शोषण और शमन विश्लेषण

रिपॉजिटरी देखें
113 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-3156 – बैरॉन सेमडिट

sudo में हीप-आधारित बफर ओवरफ्लो | शोषण और शमन विश्लेषण

CVE Severity OS Status Language

अवलोकन

CVE-2021-3156, जिसे बैरॉन सेमडिट के नाम से जाना जाता है, sudo प्रोग्राम में एक हीप-आधारित बफर ओवरफ्लो भेद्यता है। यह किसी भी अनाधिकृत स्थानीय उपयोगकर्ता को प्रमाणीकरण के बिना असुरक्षित सिस्टम पर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।

यह परियोजना लक्ज़मबर्ग विश्वविद्यालय में सॉफ्टवेयर भेद्यताएँ: शोषण और शमन पाठ्यक्रम के भाग के रूप में इस भेद्यता के पूर्ण शोषण और शमन का दस्तावेजीकरण करती है।


भेद्यता विवरण

गुणविवरण
CVE आईडीCVE-2021-3156
उपनामबैरॉन सेमडिट
प्रकारहीप-आधारित बफर ओवरफ्लो
घटकsudo (sudoedit मोड)
प्रभावस्थानीय विशेषाधिकार वृद्धि से रूट
प्रभावित संस्करणsudo ≤ 1.8.31 (उबंटू), ≤ 1.9.5p1 (अन्य)
पैच किया गया संस्करणsudo 1.8.31-1ubuntu1.5
CVSS स्कोर7.8 (उच्च)

पर्यावरण और सेटअप

OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnerable)
libc version: 2.31
User:         Non-root account

असुरक्षित अवस्था को पुन: उत्पन्न करने के लिए:

sudo apt install sudo=1.8.31-1ubuntu1

भेद्यता कैसे काम करती है

यह भेद्यता तब ट्रिगर होती है जब sudo को sudoedit मोड में सावधानीपूर्वक तैयार किए गए कमांड-लाइन तर्कों के साथ निष्पादित किया जाता है जो आंतरिक हीप बफ़र्स को ओवरफ्लो करते हैं।

एक्सप्लॉइट मेमोरी विश्लेषण के माध्यम से सूक्ष्म-ट्यून किए गए चार महत्वपूर्ण पैरामीटर का उपयोग करता है:

पैरामीटरआकारउद्देश्य
A56 bytesप्रारंभिक बफर का ओवरफ्लो
B54 bytesदूसरे हीप चंक का ओवरफ्लो
Nulls63 bytesसंरचना मेमोरी संरेखण
LC_ALL212 bytesपर्यावरण चर के माध्यम से हीप लेआउट नियंत्रण

एक्सप्लॉइट संरचना

exploit_launcher.c — मुख्य एक्सप्लॉइट

5 चरणों के माध्यम से भेद्यता को ट्रिगर करता है:

  1. लक्ष्य विनिर्देश — उबंटू 20.04.1 के लिए sudo 1.8.31 और libc-2.31 के साथ गणना किए गए हार्डकोडेड मान
  2. तर्क निर्माण — ओवरफ्लो को ट्रिगर करने के लिए बैकस्लैश के साथ तैयार किए गए कमांड-लाइन तर्क बनाता है
  3. पर्यावरण सेटअप — दुर्भावनापूर्ण लाइब्रेरी को लोड करने के लिए पर्यावरण को बैकस्लैश और एक विशेष स्ट्रिंग से भरता है
  4. लोकेल चर — हीप मेमोरी लेआउट को नियंत्रित करने के लिए LC_ALL तैयार करता है
  5. निष्पादन — दुर्भावनापूर्ण तर्कों और पर्यावरण के साथ sudoedit को कॉल करता है

exploit_payload.c — दुर्भावनापूर्ण पेलोड

एक्सप्लॉइट सफल होने पर _init फ़ंक्शन के माध्यम से स्वचालित रूप से निष्पादित होता है:

  1. सभी उपयोगकर्ता/समूह आईडी को 0 (रूट) पर सेट करता है
  2. एक रूट शेल उत्पन्न करता है

शोषण परिणाम

$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ सफलतापूर्वक अनाधिकृत उपयोगकर्ता से रूट तक उन्नत किया गया।


शमन और पैच सत्यापन

sudo को पैच किए गए संस्करण में अपग्रेड करें:

sudo apt install sudo=1.8.31-1ubuntu1.5

अपग्रेड करने के बाद, वही एक्सप्लॉइट निष्पादित होने में विफल रहा और रूट विशेषाधिकार नहीं दिए गए — यह पुष्टि करता है कि पैच प्रभावी है।

मुख्य निष्कर्ष: sudo जैसी सिस्टम उपयोगिताओं को अद्यतित रखना विशेषाधिकार वृद्धि हमलों को रोकने के लिए महत्वपूर्ण है।


फ़ाइलें

├── exploit_launcher.c    # Main exploit triggering the heap overflow
├── exploit_payload.c     # Malicious payload spawning root shell
├── libnss_X/             # Malicious library loaded during exploitation
└── Makefile              # Build configuration

बिल्ड और रन

# Build
make

# Run exploit
./exploit_it

संदर्भ

  • Qualys सुरक्षा सलाहकार
  • NVD – CVE-2021-3156

टूल डाउनलोड करें