Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156 — CVE-2021-3156 के बारे में नोट्स: Sudo में Heap-Based Buffer Overflow | Kitploit
उपकरण/GitHubGitHub/mbcrump/cve-2021-3156
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubmbcrump/cve-2021-3156

CVE-2021-3156

CVE-2021-3156 के बारे में नोट्स: Sudo में Heap-Based Buffer Overflow

रिपॉजिटरी देखें
39435 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2021-3156

नोट: ये निर्देश मेरे अपने हैं और उस स्ट्रीम के नोट्स हैं जो मैंने किया था। अगर कुछ गलत है, तो मुझे बताएं। पहले आधिकारिक स्रोतों पर भरोसा करें!

नमस्ते सबको,

कुछ दिन पहले, sudo में एक गंभीर heap-based बफर ओवरफ्लो खोजा गया है जिसका शोषण कोई भी स्थानीय उपयोगकर्ता कर सकता है। इसके खोजकर्ता ने इसे Baron Samedit नाम दिया है। इस बग का उपयोग root तक विशेषाधिकार बढ़ाने के लिए किया जा सकता है, भले ही उपयोगकर्ता sudoers फ़ाइल में सूचीबद्ध न हो। बग का शोषण करने के लिए उपयोगकर्ता प्रमाणीकरण की आवश्यकता नहीं है। इसे आम तौर पर CVE-2021-3156 के रूप में संदर्भित किया जाता है।

इसे एक्शन में देखें

आप इसे एक्शन में यहाँ देख सकते हैं, जिसे कई सुरक्षा शोधकर्ताओं ने रिकॉर्ड किया है।

प्रभावित Sudo संस्करण:

Sudo संस्करण 1.8.2 से 1.8.31p2 और 1.9.0 से 1.9.5p1 प्रभावित हैं।

ध्यान रखें: जब तक पैच बैकपोर्ट नहीं किए गए हैं, जैसा कि Ubuntu 18.04 के मामले में है, जिस स्थिति में इसे 1.9.5p2 होने की आवश्यकता नहीं हो सकती

TroyWolf की ओर से

Ubuntu उपयोगकर्ताओं के लिए, पैच किया गया sudo संस्करण आपके द्वारा चलाए जा रहे OS के संस्करण से संबंधित प्रतीत होता है। Ubuntu साइट इस दोष के लिए यह रिलीज़-विशिष्ट जानकारी दिखाती है:

  • Ubuntu 21.04 (Hirsute Hippo) जारी (1.9.4p2-2ubuntu2)
  • Ubuntu 20.10 (Groovy Gorilla) जारी (1.9.1-1ubuntu1.1)
  • Ubuntu 20.04 LTS (Focal Fossa) जारी (1.8.31-1ubuntu1.2)
  • Ubuntu 18.04 LTS (Bionic Beaver) जारी (1.8.21p2-3ubuntu1.4)
  • Ubuntu 16.04 LTS (Xenial Xerus) जारी (1.8.16-0ubuntu1.10)
  • Ubuntu 14.04 ESM (Trusty Tahr) जारी (1.8.9p5-1ubuntu1.5+esm6)

क्या आप संवेदनशील हैं?

सावधानी से उपयोग करें : अपना टर्मिनल खोलें और अपना संस्करण संख्या जांचने के लिए sudo sudo -V का उपयोग करें। कौन से संस्करण प्रभावित हैं, इसके लिए ऊपर दिए गए नोट्स देखें और नोट पढ़ें।

जांचने का एक अधिक विश्वसनीय तरीका

यह पता लगाने के लिए sudoedit -s / चलाएँ कि क्या आप संवेदनशील हैं।

आप यह भी आज़मा सकते हैं:

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'` 

hackernews से bonyt ने बताया कि macOS में sudoedit नहीं होता है, लेकिन आप इसके लिए एक सिमलिंक बना सकते हैं, क्योंकि sudo प्रभावी रूप से एक मल्टी-कॉल बाइनरी है:

root@kitploit:~
ln -s `which sudo` sudoedit

और फिर इसे कॉल करें:

root@kitploit:~
./sudoedit

प्रतिक्रिया के आधार पर, यह समझना संभव है कि होस्ट संवेदनशील है या नहीं:

संवेदनशील है यदि sudoedit से शुरू होने वाली त्रुटि का जवाब देता है: sudoedit: /: not a regular file या segfault संवेदनशील नहीं या पैच किया हुआ यदि usage: से शुरू होने वाली त्रुटि का जवाब देता है

क्या आपके पास कंटेनर या K8s हैं?

Falco कंटेनरों और Kubernetes के लिए रनटाइम खतरे का पता लगाने हेतु CNCF ओपन-सोर्स प्रोजेक्ट है।

यदि कोई उपयोगकर्ता इसका प्रयास करता है तो आप इसका पता लगाने और रोकने के लिए एक नियम का उपयोग कर सकते हैं।

hackernews से pawan328 ने बताया कि आप अतिरिक्त विवरण के लिए यह ब्लॉग पोस्ट देख सकते हैं।

इसे ठीक करें - यह बग sudo 1.9.5p2 में ठीक कर दिया गया है

Linux डिस्ट्रोस के लिए (जो Pi या किसी अन्य कंप्यूटर पर चल रहे हों) जिनमें WSL शामिल है

root@kitploit:~
sudo apt-get update
sudo apt-get --only-upgrade install sudo

वीडियो देखें

मेरे पास एक वीडियो है जिसमें इस पर चर्चा की गई है और ऊपर दिखाए गए सभी तरीकों को दिखाया गया है।

जिसमें शामिल हैं:

00:00 - परिचय

01:29 - CVE क्या है?

02:22 - बग क्या है?

05:30 - एक्शन में दिखाया गया एक्सप्लॉइट

13:07 - प्रभावित sudo संस्करण

13:48 - WSL विंडोज सबसिस्टम फॉर लिनक्स

15:11 - sudo (WSL) से संवेदनशीलता की जाँच

19:21 - sudo (Ubuntu) से संवेदनशीलता की जाँच

20:53 - कमांड से संवेदनशीलता की जाँच

24:58 - यदि आप K8s या कंटेनर चला रहे हैं तो क्या करें

27:54 - sudo संस्करणों की जाँच करें

28:30 - WSL पैच करना

30:17 - Ubuntu पैच करना

32:09 - मुझे exploit.c कहाँ मिल सकती है?

33:59 - Ubuntu पैच करना (भाग 2)

38:10 - WSL पैच करना (भाग 2)

46:35 - GitHub खोज परिणाम

47:28 - WSL पैच करना (भाग 3)

निष्कर्ष

मैं बुधवार को दोपहर PST और शनि/रवि को सुबह 10 बजे PST पर Twitch पर स्ट्रीम करता हूँ या आप मेरे YouTube को सब्सक्राइब करके संक्षिप्त संस्करण देख सकते हैं।

सुरक्षा और सॉफ्टवेयर विकास समाचारों के लिए सोशल प्लेटफॉर्म पर मुझसे जुड़े रहें।

-Twitter | Twitch | Instagram | YouTube | GitHub | Website

टूल डाउनलोड करें