Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-3156-Baron-Samedit — CVE-2021-3156 - "Baron Samedit" के लिए एक सरल Docker लैब और एक्सप्लॉइट सेटअप। | Kitploit
उपकरण/GitHubGitHub/theleopard65/cve-2021-3156-baron-samedit
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणशेलकोडलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
theleopard65/cve-2021-3156-baron-samedit

CVE-2021-3156-Baron-Samedit

CVE-2021-3156 - "Baron Samedit" के लिए एक सरल Docker लैब और एक्सप्लॉइट सेटअप।

रिपॉजिटरी देखें
136 महीने पहलेअभी तक समीक्षित नहीं

CVE-2021-3156 - "Baron Samedit" लैब और एक्सप्लॉइट

यह रिपॉजिटरी CVE-2021-3156 को समझने और उसका शोषण करने के लिए एक स्व-निहित, शैक्षिक वातावरण प्रदान करता है। यह sudo में एक हीप-आधारित बफर ओवरफ़्लो है, जो किसी भी अन्य अप्रतिबंधित उपयोगकर्ता को कमज़ोर सिस्टम (sudo संस्करण 1.9.5p2 से पहले) पर रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।

यह सामग्री अधिकृत सुरक्षा प्रशिक्षण और अनुसंधान के लिए ही है।

उन सिस्टमों के विरुद्ध अनधिकृत/अनैतिक उपयोग, जिनके आप स्वामी नहीं हैं, अवैध है।

रिपॉजिटरी सामग्री

  • Dockerfile - sudo 1.8.31 (कमज़ोर) के साथ Ubuntu 20.04 कंटेनर बनाता है
  • exploit.c - मुख्य एक्सप्लॉइट पेलोड (Ubuntu 20.04 के लिए अनुकूलित)
  • shellcode.c - शेयर्ड लाइब्रेरी कंस्ट्रक्टर जो रूट शेल उत्पन्न करता है
  • Makefile - एक्सप्लॉइट और दुर्भावनापूर्ण लाइब्रेरी को संकलित करता है

आरंभ करना

पूर्वापेक्षाएँ

  • Docker (या Docker Engine)
  • C भाषा से बुनियादी परिचय
  • Make से बुनियादी परिचय
  • कमांड-लाइन टूल का ज्ञान

लैब का निर्माण और संचालन

  1. इस रिपॉजिटरी को क्लोन करें:
root@kitploit:~
git clone https://github.com/Theleopard65/CVE-2021-3156-Baron-Samedit.git
cd CVE-2021-3156-Baron-Samedit
  1. Docker इमेज बनाएं:
root@kitploit:~
docker build -t cve-2021-3156-lab .
  1. कंटेनर चलाएं:
    • आप कंटेनर के अंदर उपयोगकर्ता poc के रूप में लॉग इन होंगे।
    • कार्यशील निर्देशिका /home/exploit है, जिसमें पहले से ही स्रोत फ़ाइलें मौजूद हैं।
root@kitploit:~
docker run -it --rm --name baron_samedit_lab cve-2021-3156-lab

एक्सप्लॉइट संकलित करना और चलाना

  • कंटेनर के अंदर, एक्सप्लॉइट पहले से ही Docker बिल्ड प्रक्रिया द्वारा संकलित हो चुका है। इसे मैन्युअल रूप से चलाने के लिए:
root@kitploit:~
cd /home/exploit
./exploit

यदि सफल होता है, तो आपको एक रूट शेल प्रॉम्प्ट (#) दिखाई देगा। एक्सप्लॉइट sudo के हीप में service_user स्ट्रक्ट को ओवरराइट करता है और इसे दुर्भावनापूर्ण लाइब्रेरी libnss_x/x.so.2 को लोड करने के लिए मजबूर करता है, जिसका कंस्ट्रक्टर शेलकोड निष्पादित करता है।

यदि आवश्यक हो तो मैन्युअल संकलन

  • पुनः संकलित करने के लिए:
root@kitploit:~
make clean && make

इससे निर्मित होंगे:

  • exploit - मुख्य एक्सप्लॉइट बाइनरी
  • libnss_x/x.so.2 - दुर्भावनापूर्ण शेयर्ड लाइब्रेरी

एक्सप्लॉइट कैसे काम करता है

CVE-2021-3156 sudoedit की कमांड-लाइन आर्गुमेंट हैंडलिंग में एक हीप-आधारित ओवरफ़्लो है। एक विशेष रूप से तैयार किए गए बफर और पर्यावरण चर की आपूर्ति करके, एक हमलावर हीप पर एक service_user स्ट्रक्ट को ओवरराइट कर सकता है। इस स्ट्रक्ट में एक फंक्शन पॉइंटर होता है, जिसे हाईजैक करके, NSS (नेम सर्विस स्विच) तंत्र के माध्यम से लोड की गई एक दुर्भावनापूर्ण लाइब्रेरी की ओर इंगित किया जा सकता है। लाइब्रेरी का कंस्ट्रक्टर तब रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादित करता है।

यह एक्सप्लॉइट:

  1. ओवरफ़्लो को ट्रिगर करने के लिए एक बड़ा बफर (buf) आवंटित करता है।
  2. हीप लेआउट को आकार देने के लिए LC_MESSAGES, LC_TELEPHONE, और LC_MEASUREMENT पर्यावरण चर का उपयोग करता है।
  3. files service_user स्ट्रक्ट में ओवरफ़्लो करता है, इसके नाम को हमारी दुर्भावनापूर्ण लाइब (libnss_x/x.so.2) के पथ से बदल देता है।
  4. दुर्भावनापूर्ण लाइब्रेरी का कंस्ट्रक्टर (shellcode.c में) setuid(0), setgid(0) चलाता है और एक रूट शेल उत्पन्न करता है।

सफाई

Docker इमेज को हटाने के लिए:

root@kitploit:~
docker rmi cve-2021-3156-lab

संदर्भ

  • Qualys द्वारा मूल सलाह
  • Blasty का प्रूफ ऑफ कॉन्सेप्ट
  • CVE के लिए NIST NVD प्रविष्टि

लाइसेंस

यह प्रोजेक्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें