Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3156-Baron-Samedit — Analisi dello sfruttamento e della mitigazione del buffer overflow basato su heap in sudo (CVE-2021-3156) | Kitploit
Strumenti/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubkranti08/cve-2021-3156-baron-samedit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3156-Baron-Samedit

Analisi dello sfruttamento e della mitigazione del buffer overflow basato su heap in sudo (CVE-2021-3156)

Vedi Repository
62 mesi faNon ancora revisionato

CVE-2021-3156 – Baron Samedit

Buffer Overflow basato su heap in sudo | Analisi dello sfruttamento e mitigazione

CVE Severity OS Status Language

Panoramica

CVE-2021-3156, noto come Baron Samedit, è una vulnerabilità di buffer overflow basato su heap nel programma sudo. Consente a qualsiasi utente locale non privilegiato di ottenere privilegi di root su sistemi vulnerabili senza autenticazione.

Questo progetto documenta lo sfruttamento completo e la mitigazione di questa vulnerabilità nell'ambito del corso Software Vulnerabilities: Exploitation and Mitigation presso l'Università del Lussemburgo.


Dettagli della vulnerabilità


Ambiente e configurazione

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnerable)
libc version: 2.31
User:         Non-root account

Per riprodurre lo stato vulnerabile:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

Come funziona la vulnerabilità

La vulnerabilità viene attivata quando sudo viene eseguito in modalità sudoedit con argomenti della riga di comando accuratamente costruiti che provocano un overflow dei buffer heap interni.

L'exploit utilizza quattro parametri critici messi a punto tramite l'analisi della memoria:


Struttura dell'exploit

exploit_launcher.c — Exploit principale

Attiva la vulnerabilità attraverso 5 passaggi:

  1. Specifica del target — Valori hardcoded calcolati per Ubuntu 20.04.1 con sudo 1.8.31 e libc-2.31
  2. Costruzione degli argomenti — Crea argomenti della riga di comando appositamente costruiti con backslash per attivare l'overflow
  3. Configurazione dell'ambiente — Riempie l'ambiente con backslash e una stringa speciale per caricare la libreria maliziosa
  4. Variabile locale — Costruisce LC_ALL per controllare il layout della memoria heap
  5. Esecuzione — Chiama sudoedit con gli argomenti maliziosi e l'ambiente

exploit_payload.c — Payload malizioso

Eseguito automaticamente quando l'exploit ha successo tramite la funzione _init:

  1. Imposta tutti gli ID utente/gruppo a 0 (root)
  2. Genera una shell root

Risultato dello sfruttamento

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ Escalation riuscita da utente non privilegiato a root.


Mitigazione e verifica della patch

Aggiorna sudo alla versione corretta:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

Dopo l'aggiornamento, lo stesso exploit non è riuscito a essere eseguito e i privilegi di root non sono stati concessi — confermando l'efficacia della patch.

Punto chiave: mantenere aggiornate le utilità di sistema come sudo è fondamentale per prevenire attacchi di escalation dei privilegi.


Files

root@kitploit:~
├── exploit_launcher.c    # Main exploit triggering the heap overflow
├── exploit_payload.c     # Malicious payload spawning root shell
├── libnss_X/             # Malicious library loaded during exploitation
└── Makefile              # Build configuration

Build & Run

root@kitploit:~
# Build
make

# Run exploit
./exploit_it

Riferimenti

  • Avviso di sicurezza di Qualys
  • NVD – CVE-2021-3156

Scarica lo strumento
ProprietàDettagli
ID CVECVE-2021-3156
SoprannomeBaron Samedit
TipoBuffer Overflow basato su heap
Componentesudo (modalità sudoedit)
ImpattoEscalation dei privilegi locali a root
Versioni affettesudo ≤ 1.8.31 (Ubuntu), ≤ 1.9.5p1 (altri)
Versione correttasudo 1.8.31-1ubuntu1.5
Punteggio CVSS7.8 (Alto)
ParametroDimensioneScopo
A56 byteOverflow del buffer iniziale
B54 byteOverflow di un secondo chunk heap
Nulls63 byteAllineamento della memoria della struttura
LC_ALL212 byteControllo del layout dell'heap tramite variabile d'ambiente