Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3156 — Exploit proof-of-concept educativo per CVE-2021-3156, un overflow del buffer basato su heap in sudo (Baron Samedit) che consente l'escalation dei privilegi a root su sistemi Linux vulnerabili. | Kitploit
Strumenti/GitHubGitHub/asepsaepdin/cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary Exploitation
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

Exploit proof-of-concept educativo per CVE-2021-3156, un overflow del buffer basato su heap in sudo (Baron Samedit) che consente l'escalation dei privilegi a root su sistemi Linux vulnerabili.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3156 - Heap-Based Buffer Overflow in Sudo


⚠️ Solo per scopi educativi e di ricerca sulla sicurezza autorizzata

Autori originali dell'exploit

Molto grato all'autore originale del PoC Qualys Research Team

Descrizione

Sudo prima della versione 1.9.5p2 contiene un errore off-by-one che può portare a un heap-based buffer overflow, consentendo l'escalation dei privilegi a root tramite "sudoedit -s" e un argomento della riga di comando che termina con un singolo carattere backslash.

Demo

sudo


Guide passo-passo

  1. Installa git, poi clona lo script dal repository github:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. Compila il PoC usando il comando:

    root@kitploit:~
    make
    
  3. Esegui il PoC usando il comando:

    root@kitploit:~
    ./exploit
    

Crediti

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
Scarica lo strumento