Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DASICS-CVE-2021-3156 — Exploit per CVE-2021-3156 (buffer overflow basato su heap in sudo) che consente l'escalation di privilegi locale a root, con un ambiente di test riproducibile basato su QEMU per sistemi Linux RISC-V. | Kitploit
Strumenti/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingBinary Exploitation
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

Exploit per CVE-2021-3156 (buffer overflow basato su heap in sudo) che consente l'escalation di privilegi locale a root, con un ambiente di test riproducibile basato su QEMU per sistemi Linux RISC-V.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
111 anno faNon ancora revisionato

DASICS CVE-2021-3156

Requisiti di versione

sudo: 1.8.31

glibc: 2.31

Linux: 4.18 o 5.10.167-gee203559bc0b-dirty

Utilizzo

Per comodità, durante la compilazione di Linux, non utilizzare il metodo initramfs, ma usare rootfs.img fornito in questo repository come directory root per l'avvio. Al suo interno sono inclusi i file di configurazione necessari a garantire il corretto funzionamento dei servizi sudo e nss; è una distribuzione estremamente semplice.

Utilizzare qemu, fornito da DASICS_QEMU, per avviare bbl con rootfs.img come directory root. Inoltre, è possibile utilizzare anche OpenSBI per avviare linux. I comandi di esempio sono i seguenti:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

Dopo essere entrati nell'interfaccia a riga di comando di busybox, eseguire i seguenti comandi:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

Poiché dopo l'avvio del sistema si accede all'interfaccia a riga di comando già con privilegi root, a questo punto è possibile modificare facilmente la password utilizzando passwd.

Dimostrazione

image-20231230223439990

Come si può vedere, expolit ottiene l'escalation dei privilegi e può essere riprodotto in modo stabile.

Scarica lo strumento