Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3156 — Visualizzazione, Fuzzing, Exploit e Patch della vulnerabilità Baron Samedit | Kitploit
Strumenti/GitHubGitHub/mhackiori/cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitFuzzingPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubmhackiori/cve-2021-3156

CVE-2021-3156

Visualizzazione, Fuzzing, Exploit e Patch della vulnerabilità Baron Samedit

Vedi Repository
524 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo

CVE-2021-3156

Visualizzazione, Fuzzing, Exploit e Patch della vulnerabilità Baron Samedit
Vedi il report »

Francesco Marchiori · Alessandro Lotto

Indice
  1. Sommario
  2. Visualizzazione
  3. Fuzzing
  4. Exploit
  5. Patch

🧩 Sommario

Qualsiasi sistema operativo basato su Unix è dotato del comando sudo che consente un’elevazione temporanea dei privilegi di root per quegli utenti che sono autorizzati a farlo. Sudo offre quindi una funzionalità critica che, se abusata, può portare al compromesso della sicurezza e dell’affidabilità del sistema stesso. A causa della sua importanza all’interno del sistema operativo, il codice sorgente di sudo è soggetto a frequenti test e revisioni del codice. Questi hanno portato alla scoperta di una vulnerabilità di overflow basata su heap, denominata CVE-2021-3156, che sorprendentemente è rimasta nascosta per quasi 10 anni. Nemmeno le tecniche di fuzzing, una delle tecniche più utilizzate per la scoperta di bug e vulnerabilità, sono riuscite a individuarla prima. In questo articolo analizziamo in dettaglio la vulnerabilità CVE-2021-3156 di sudo, partendo dalla vulnerabilità di buffer overflow fino a come può essere sfruttata per ottenere una shell di root anche essendo un utente non privilegiato o senza avere il permesso di usare il comando sudo.

🖼️ Visualizzazione

Nella directory Visualization ci sono un paio di script che abbiamo usato per visualizzare come vengono analizzati gli argomenti con o senza caratteri backslash e per analizzare come le variabili d’ambiente influenzano il layout dell’heap, al fine di comprendere meglio la struttura dell’exploit proposto.

🔍 Fuzzing

Nella directory Fuzzing ci sono i file necessari per eseguire il fuzzing sulla versione vulnerabile di sudo. Viene anche spiegato come riuscire a fare fuzzing e come risolvere i problemi che impediscono ad AFL di funzionare subito, spiegando così come la vulnerabilità sia rimasta nascosta per quasi 10 anni.

⚔️ Exploit

Nella directory Exploit ci sono i file necessari per eseguire l’attacco su un’altra versione vulnerabile di sudo. Sfruttiamo la popolazione della memoria tramite variabili d’ambiente per eseguire heap feng shui e sovrascrivere il nome dell’oggetto service_user, al fine di eseguire il nostro codice invece di caricare una libreria.

🛡️ Patch

Nella directory Patch c’è uno script overflow_simulation_patch.c che simula il comportamento dell’overflow e lo corregge con codice aggiuntivo che abbiamo scritto. Poiché gli sviluppatori del progetto Sudo hanno deciso di correggere il flusso della vulnerabilità anziché il codice stesso, mostriamo un approccio diverso e come può essere corretto con solo poche righe di codice.

(torna su)

Scarica lo strumento