Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — CVE-2021-3156 (Baron Samedit) का रेड टीम शोषण – Sudo में Heap Buffer Overflow जो Ubuntu 20.04 पर Local Privilege Escalation की ओर ले जाता है | Kitploit
उपकरण/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

CVE-2021-3156 (Baron Samedit) का रेड टीम शोषण – Sudo में Heap Buffer Overflow जो Ubuntu 20.04 पर Local Privilege Escalation की ओर ले जाता है

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-3156 – sudo बफ़र ओवरफ़्लो (Linux)

बैरन समेडिट विशेषाधिकार वृद्धि शोषण


📌 अवलोकन

यह परियोजना Linux sudo उपयोगिता में CVE-2021-3156 (Baron Samedit) नामक एक गंभीर हीप-आधारित बफ़र ओवरफ़्लो कमज़ोरी के शोषण को प्रदर्शित करती है।

यह कमज़ोरी एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को sudoedit में अनुचित आर्गुमेंट हैंडलिंग के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देती है।


🎯 उद्देश्य

  • कमज़ोरी के मूल कारण का विश्लेषण करना
  • एक कमज़ोर Linux वातावरण बनाना
  • सार्वजनिक शोषण कोड को निष्पादित करना
  • स्थानीय विशेषाधिकार वृद्धि प्राप्त करना
  • रेड टीम हमले के कार्यप्रवाह का दस्तावेज़ीकरण करना

🛠️ प्रयोगशाला वातावरण

घटकविवरण
OSUbuntu 20.04
RAM2 GB
CPU2 कोर
VirtualizationVirtualBox
NetworkNAT

⚠️ कमज़ोरी विवरण

  • CVE ID: CVE-2021-3156
  • नाम: Baron Samedit
  • प्रकार: हीप बफ़र ओवरफ़्लो
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि
  • गंभीरता: गंभीर

यह कमज़ोरी sudo प्रोग्राम को प्रभावित करती है और हमलावरों को रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बनाती है।


⚙️ शोषण प्रक्रिया

  1. कमज़ोर sudo संस्करण की पुष्टि की
  2. आवश्यक उपकरण स्थापित किए (gcc, git, make)
  3. निम्न-विशेषाधिकार वाला उपयोगकर्ता बनाया
  4. GitHub से शोषण क्लोन किया
  5. GCC का उपयोग करके शोषण संकलित किया
  6. शोषण बाइनरी निष्पादित की
  7. रूट शेल प्राप्त किया

💥 परिणाम

विशेषाधिकार वृद्धि सफलतापूर्वक प्राप्त हुई:

root@kitploit:~
whoami
root

⚠️ कमज़ोरी विवरण

  • CVE ID: CVE-2021-3156
  • प्रभावित घटक: sudo
  • प्रकार: हीप-आधारित बफ़र ओवरफ़्लो
  • प्रभाव: विशेषाधिकार वृद्धि

🔐 सुरक्षा प्रभाव

  • पूर्ण सिस्टम समझौता
  • मनमाना कमांड निष्पादन
  • संवेदनशील फ़ाइलों तक अनधिकृत पहुंच
  • स्थायी मैलवेयर स्थापना

🧪 प्रयोगशाला वातावरण

  • प्लेटफ़ॉर्म: VirtualBox
  • OS: Ubuntu 20.04
  • उपकरण:
    • Git
    • GCC
    • Linux टर्मिनल

🚀 शोषण चरण (उच्च-स्तरीय)

  1. कमज़ोर sudo संस्करण की पुष्टि करें
  2. शोषण कोड संकलित करें
  3. शोषण निष्पादित करें
  4. रूट शेल प्राप्त करें

⚠️ विस्तृत शोषण चरण PDF रिपोर्ट में दस्तावेज़ित हैं।


🛡️ शमन

  • sudo को 1.9.5p2 या बाद के संस्करण में अपडेट करें
  • नियमित सिस्टम पैच लागू करें
  • sudo पहुंच प्रतिबंधित करें
  • विशेषाधिकार वृद्धि प्रयासों की निगरानी करें

📚 संदर्भ

  • MITRE CVE डेटाबेस
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए बनाई गई है।

सभी परीक्षण एक नियंत्रित प्रयोगशाला वातावरण में किए गए।
उचित प्राधिकरण के बिना सिस्टम पर इसका प्रयास न करें।


टूल डाउनलोड करें