Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3156 — Note riguardanti CVE-2021-3156: Buffer Overflow basato su heap in Sudo | Kitploit
Strumenti/GitHubGitHub/mbcrump/cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitApprendimento e FormazioneBinary ExploitationLab e Pratica
GitHubmbcrump/cve-2021-3156

CVE-2021-3156

Note riguardanti CVE-2021-3156: Buffer Overflow basato su heap in Sudo

Vedi Repository
3945 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2021-3156

Nota: Queste istruzioni sono mie personali e note da uno streaming che ho fatto. Se qualcosa non è corretto, fammelo sapere. Fidati prima delle fonti ufficiali!

Ciao a tutti,

Un paio di giorni fa, è stato scoperto un grave overflow del buffer basato su heap in sudo, sfruttabile da qualsiasi utente locale. È stato chiamato Baron Samedit dal suo scopritore. Il bug può essere utilizzato per elevare i privilegi a root, anche se l'utente non è elencato nel file sudoers. Non è richiesta l'autenticazione dell'utente per sfruttare il bug. È comunemente chiamato CVE-2021-3156.

Vederlo in azione

Puoi vederlo in azione qui, registrato da diversi ricercatori di sicurezza.

Versioni di sudo interessate:

Le versioni di sudo dalla 1.8.2 alla 1.8.31p2 e dalla 1.9.0 alla 1.9.5p1 sono interessate.

Tieni presente: A meno che le patch non siano state backportate, come nel caso di Ubuntu 18.04, in cui potrebbe non essere necessario 1.9.5p2

Da TroyWolf

Per gli utenti Ubuntu, la versione di sudo patchata sembra essere correlata alla versione del sistema operativo in esecuzione. Il sito Ubuntu mostra queste informazioni specifiche per la versione della falla:

  • Ubuntu 21.04 (Hirsute Hippo) Rilasciata (1.9.4p2-2ubuntu2)
  • Ubuntu 20.10 (Groovy Gorilla) Rilasciata (1.9.1-1ubuntu1.1)
  • Ubuntu 20.04 LTS (Focal Fossa) Rilasciata (1.8.31-1ubuntu1.2)
  • Ubuntu 18.04 LTS (Bionic Beaver) Rilasciata (1.8.21p2-3ubuntu1.4)
  • Ubuntu 16.04 LTS (Xenial Xerus) Rilasciata (1.8.16-0ubuntu1.10)
  • Ubuntu 14.04 ESM (Trusty Tahr) Rilasciata (1.8.9p5-1ubuntu1.5+esm6)

Sei vulnerabile?

USARE CON CAUTELA : Apri il terminale e usa sudo sudo -V per controllare il numero di versione. Vedi le note sopra per quali versioni sono interessate e leggi la nota.

Un modo più affidabile per controllare

Esegui sudoedit -s / per rilevare se sei vulnerabile.

Puoi anche provare:

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'` 

bonyt da hackernews ha sottolineato che macOS non ha sudoedit, ma puoi creare un symlink ad esso, poiché sudo è effettivamente un binario multi-call:

root@kitploit:~
ln -s `which sudo` sudoedit

e poi chiamalo:

root@kitploit:~
./sudoedit

In base alla risposta, è possibile capire se l'host è vulnerabile o meno:

Vulnerabile se risponde con un errore che inizia con sudoedit: sudoedit: /: not a regular file o segfault Non vulnerabile o patchato se risponde con un errore che inizia con usage:

Hai container o K8s?

Falco è il progetto open-source della CNCF per il rilevamento delle minacce runtime per container e Kubernetes.

Puoi usare una regola per rilevare e prevenire se un utente tenta di farlo.

pawan328 da hackernews ha sottolineato che puoi visualizzare questo post del blog per ulteriori dettagli.

Risolvilo - il bug è stato risolto in sudo 1.9.5p2

Per distribuzioni Linux (che potrebbero essere in esecuzione su un Pi o un altro computer) inclusi WSL

root@kitploit:~
sudo apt-get update
sudo apt-get --only-upgrade install sudo

Guarda il video

Che copre:

00:00​ - Introduzione

01:29​ - Cos'è un CVE?

02:22​ - Cos'è il bug?

05:30​ - Exploit mostrato in azione

13:07​ - Versioni di sudo interessate

13:48​ - WSL Windows Subsystem for Linux

15:11​ - Rilevare se sei vulnerabile tramite sudo (WSL)

19:21​ - Rilevare se sei vulnerabile tramite sudo (Ubuntu)

20:53​ - Rilevare se sei vulnerabile tramite comandi

24:58​ - Cosa fare se esegui K8s o container

27:54​ - Esamina le versioni di sudo

28:30​ - Applicare patch a WSL

30:17​ - Applicare patch a Ubuntu

32:09​ - Dove posso ottenere exploit.c?

33:59​ - Applicare patch a Ubuntu (parte 2)

38:10​ - Applicare patch a WSL (parte 2)

46:35​ - Risultati della ricerca su GitHub

47:28​ - Applicare patch a WSL (parte 3)

Conclusione

Faccio streaming su Twitch il mercoledì a mezzogiorno PST e il sabato/domenica alle 10:00 PST oppure puoi guardare la versione condensata iscrivendoti al mio YouTube.

Rimani in contatto con me sulle piattaforme social per notizie sulla sicurezza e lo sviluppo software.

-Twitter | Twitch | Instagram | YouTube | GitHub | Website

Scarica lo strumento