Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156 — CVE-2021-3156 (sudo हीप ओवरफ्लो) के लिए PoC | Kitploit
उपकरण/GitHubGitHub/stong/cve-2021-3156
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubstong/cve-2021-3156

CVE-2021-3156

CVE-2021-3156 (sudo हीप ओवरफ्लो) के लिए PoC

रिपॉजिटरी देखें
42910724 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-3156

CVE-2021-3156 के लिए PoC (sudo heap overflow). @gf_256 उर्फ cts द्वारा शोषण कोड। सुपर गेसर से r4j को मदद के लिए धन्यवाद। Qualys के Braon Samedit को मूल सलाह का श्रेय original advisory.

डेमो वीडियो

महत्वपूर्ण नोट

/etc/passwd का संशोधित समय सिस्टम बूट समय से नया होना चाहिए, यदि ऐसा नहीं है तो आप इसे अपडेट करने के लिए chsh का उपयोग कर सकते हैं। दुर्भाग्य से इसका मतलब है कि आपको उस खाते का पासवर्ड पता होना चाहिए जिसके रूप में आप चल रहे हैं। याद रखें कि chsh डिफ़ॉल्ट रूप से खाली पासवर्ड स्वीकार नहीं करता है, इसलिए यदि यह खाली है तो आपको passwd के साथ एक सेट करना पड़ सकता है।

निर्देश

  1. wget/curl
  2. RACE_SLEEP_TIME समायोजित करें
  3. gcc exploit.c
  4. cp /etc/passwd fakepasswd
  5. fakepasswd को संशोधित करें ताकि आपका uid 0 हो
  6. ./a.out

उबंटू 18.04 (sudo 1.8.21p2) और 20.04 (1.8.31) पर परीक्षण किया गया

यह बग PoC के लिए बहुत कठिन था, इसमें लगभग 3 सिसिफियन दिन लगे और फिर अचानक आज मुझे बहुत ज्यादा किस्मत मिल गई।

टूल डाउनलोड करें