Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/liveoverflow/pwnedit
Analisi delle VulnerabilitàExploitDebuggerFuzzingCTFApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Vedi Repository
2253634 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Before heading into the technical details, you can watch a brief summary here: https://www.youtube.com/watch?v=TLa2VqcGGEQ

Episodi

  1. [File | Blog | Video ] Perché scegliere sudo come obiettivo di ricerca?
  2. [File | Blog | Video ] Come funziona il fuzzing con AFL
  3. [File | Blog | Video ] Risoluzione dei problemi di fuzzing con AFL
  4. [File | Blog | Video ] Trovare il buffer overflow con il fuzzing
  5. [File | Blog | Video ] Hai trovato un crash tramite fuzzing? Minimizza i testcase AFL
  6. [File | Blog | Video ] Analisi delle cause profonde con AddressSanitizer (ASan)
  7. [ | Blog | ] Capire la magica aritmetica dei puntatori in C
Scarica lo strumento
File
Video
  • [File | Blog | Video ] Revisione del codice C - Raggiungere il codice vulnerabile in sudo
  • [File | Blog | Video ] Discutere le strategie di exploit dell'heap per sudo
  • [File | Blog | Video ] Sviluppare uno strumento per trovare i puntatori a funzione nell'heap
  • [File | Blog | Video ] Fuzzing del layout dell'heap per mandare in overflow i puntatori a funzione
  • [File | Blog | Video ] Sviluppare un'estensione GDB per lo sfruttamento dell'heap
  • [File | Blog | Video ] Possiamo trovare una nuova strategia di exploit?
  • [ File | Blog | Video ] Imparare a conoscere nss (Linux Name Service Switch) durante lo sfruttamento di sudo
    • ... prossimamente

    Requisiti

    Installa Docker e assicurati che sia in esecuzione con docker ps.

    Istruzioni per l'uso

    Ogni cartella degli episodi contiene i file e i frammenti di codice usati nel video. Il più importante è il Dockerfile, che può essere usato per eseguire un sistema isolato vulnerabile alla vulnerabilità sudoedit.

    Se vuoi capire meglio come funziona Docker, dai un'occhiata a questi video:

    • Introduzione a Docker per i CTF
    • Come funziona Docker - Introduzione ai namespace

    Questo progetto usa un Makefile in ogni episodio, per lavorare più facilmente con Docker. Puoi creare ed eseguire il container Docker di un determinato episodio con i seguenti comandi.

    root@kitploit:~
    cd episode01
    sudo make
    

    Per ottenere una shell di root puoi poi eseguire

    root@kitploit:~
    sudo make root
    

    Oppure come utente normale

    root@kitploit:~
    sudo make attach
    

    Sentiti libero di controllare il Makefile ed eseguire direttamente i comandi docker.