CVE-2021-3156 – sudo बफ़र ओवरफ़्लो (Linux)
बैरन समेडिट विशेषाधिकार वृद्धि शोषण
📌 अवलोकन
यह परियोजना Linux sudo उपयोगिता में CVE-2021-3156 (Baron Samedit) नामक एक गंभीर हीप-आधारित बफ़र ओवरफ़्लो कमज़ोरी के शोषण को प्रदर्शित करती है।
यह कमज़ोरी एक निम्न-विशेषाधिकार वाले उपयोगकर्ता को sudoedit में अनुचित आर्गुमेंट हैंडलिंग के माध्यम से रूट एक्सेस प्राप्त करने की अनुमति देती है।
🎯 उद्देश्य
- कमज़ोरी के मूल कारण का विश्लेषण करना
- एक कमज़ोर Linux वातावरण बनाना
- सार्वजनिक शोषण कोड को निष्पादित करना
- स्थानीय विशेषाधिकार वृद्धि प्राप्त करना
- रेड टीम हमले के कार्यप्रवाह का दस्तावेज़ीकरण करना
🛠️ प्रयोगशाला वातावरण
| घटक | विवरण |
|---|
| OS | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 कोर |
| Virtualization | VirtualBox |
| Network | NAT |
⚠️ कमज़ोरी विवरण
- CVE ID: CVE-2021-3156
- नाम: Baron Samedit
- प्रकार: हीप बफ़र ओवरफ़्लो
- प्रभाव: स्थानीय विशेषाधिकार वृद्धि
- गंभीरता: गंभीर
यह कमज़ोरी sudo प्रोग्राम को प्रभावित करती है और हमलावरों को रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करने में सक्षम बनाती है।
⚙️ शोषण प्रक्रिया
- कमज़ोर sudo संस्करण की पुष्टि की
- आवश्यक उपकरण स्थापित किए (gcc, git, make)
- निम्न-विशेषाधिकार वाला उपयोगकर्ता बनाया
- GitHub से शोषण क्लोन किया
- GCC का उपयोग करके शोषण संकलित किया
- शोषण बाइनरी निष्पादित की
- रूट शेल प्राप्त किया
💥 परिणाम
विशेषाधिकार वृद्धि सफलतापूर्वक प्राप्त हुई:
⚠️ कमज़ोरी विवरण
- CVE ID: CVE-2021-3156
- प्रभावित घटक: sudo
- प्रकार: हीप-आधारित बफ़र ओवरफ़्लो
- प्रभाव: विशेषाधिकार वृद्धि
🔐 सुरक्षा प्रभाव
- पूर्ण सिस्टम समझौता
- मनमाना कमांड निष्पादन
- संवेदनशील फ़ाइलों तक अनधिकृत पहुंच
- स्थायी मैलवेयर स्थापना
🧪 प्रयोगशाला वातावरण
- प्लेटफ़ॉर्म: VirtualBox
- OS: Ubuntu 20.04
- उपकरण:
🚀 शोषण चरण (उच्च-स्तरीय)
- कमज़ोर sudo संस्करण की पुष्टि करें
- शोषण कोड संकलित करें
- शोषण निष्पादित करें
- रूट शेल प्राप्त करें
⚠️ विस्तृत शोषण चरण PDF रिपोर्ट में दस्तावेज़ित हैं।
🛡️ शमन
- sudo को 1.9.5p2 या बाद के संस्करण में अपडेट करें
- नियमित सिस्टम पैच लागू करें
- sudo पहुंच प्रतिबंधित करें
- विशेषाधिकार वृद्धि प्रयासों की निगरानी करें
📚 संदर्भ
- MITRE CVE डेटाबेस
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ अस्वीकरण
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए बनाई गई है।
सभी परीक्षण एक नियंत्रित प्रयोगशाला वातावरण में किए गए।
उचित प्राधिकरण के बिना सिस्टम पर इसका प्रयास न करें।