Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DASICS-CVE-2021-3156 | Kitploit
Strumenti/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

DASICS CVE-2021-3156

Requisiti di versione

sudo: 1.8.31

glibc: 2.31

Linux: 4.18 o 5.10.167-gee203559bc0b-dirty

Utilizzo

Per comodità, durante la compilazione di Linux, non utilizzare il metodo initramfs, ma usare rootfs.img fornito in questo repository come directory root per l'avvio. Al suo interno sono inclusi i file di configurazione necessari a garantire il corretto funzionamento dei servizi sudo e nss; è una distribuzione estremamente semplice.

Utilizzare qemu, fornito da DASICS_QEMU, per avviare bbl con rootfs.img come directory root. Inoltre, è possibile utilizzare anche OpenSBI per avviare linux. I comandi di esempio sono i seguenti:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

Dopo essere entrati nell'interfaccia a riga di comando di busybox, eseguire i seguenti comandi:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

Poiché dopo l'avvio del sistema si accede all'interfaccia a riga di comando già con privilegi root, a questo punto è possibile modificare facilmente la password utilizzando passwd.

Dimostrazione

image-20231230223439990

Come si può vedere, expolit ottiene l'escalation dei privilegi e può essere riprodotto in modo stabile.

Scarica lo strumento