Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2021-3156 — Exploit per CVE-2021-3156 (Sudo Baron Samedit) che mira a Linux x64 con molteplici varianti per diverse versioni di glibc e sudo. | Kitploit
Strumenti/GitHubGitHub/puckiestyle/cve-2021-3156
Escalation di PrivilegiFramework di ExploitAnalisi delle VulnerabilitàExploitBinary Exploitation
GitHubpuckiestyle/cve-2021-3156

CVE-2021-3156

Exploit per CVE-2021-3156 (Sudo Baron Samedit) che mira a Linux x64 con molteplici varianti per diverse versioni di glibc e sudo.

Vedi Repository
14 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2021-3156 (Sudo Baron Samedit)

Questo repository contiene un exploit per CVE-2021-3156 mirato a Linux x64. Per il writeup, visita https://datafarm-cybersecurity.medium.com/exploit-writeup-for-cve-2021-3156-sudo-baron-samedit-7a9a4282cb31
Crediti a Braon Samedit di Qualys per l'advisory originale.


File

Exploit su glibc con tcache
  • exploit_nss.py rileva automaticamente tutti i requisiti e il numero di voci in /etc/nsswitch.conf
  • exploit_nss_manual.py versione semplificata di exploit_nss.py per una migliore comprensione dell'exploit
  • exploit_timestamp_race.c sovrascrive def_timestamp e usa una race condition per modificare /etc/passwd
Exploit su glibc senza tcache
  • exploit_defaults_mailer.py l'exploit sovrascrive la struct defaults per modificare il percorso del binario mailer. Richiede sudo compilato senza disable-root-mailer, come CentOS 6 e 7.
  • exploit_userspec.py l'exploit sovrascrive la struct userspec per bypassare l'autenticazione e aggiungere un nuovo utente in /etc/passwd. Supporta solo le versioni di sudo 1.8.9-1.8.23.
  • exploit_cent7_userspec.py versione semplificata di exploit_userspec.py per la comprensione, ma mirata solo a CentOS 7 con configurazione predefinita
  • exploit_nss_d9.py sovrascrive la struct service_user su Debian 9 ma supporta solo /etc/nsswith.conf predefinito
  • exploit_nss_u16.py sovrascrive la struct service_user su Ubuntu 16.04 ma supporta solo /etc/nsswith.conf predefinito
  • exploit_nss_u14.py sovrascrive la struct service_user su Ubuntu 14.04 ma supporta solo /etc/nsswith.conf predefinito
Altri
  • asm/ libreria tinyelf ed eseguibile per l'incorporamento negli exploit Python
  • gdb/ script utilizzati per il debug dell'heap di sudo

Scelta dell'exploit

Per le distribuzioni Linux in cui glibc ha il supporto tcache abilitato (CentOS 8, Ubuntu >= 17.10, Debian 10):

  • prova prima exploit_nss.py
  • Se l'errore non è correlato a glibc tcache, puoi provare exploit_timestamp_race.c successivamente

Per le distribuzioni Linux in cui glibc non ha il supporto tcache:

  • se il target è Debian 9, Ubuntu 16.04 o Ubuntu 14.04, prova prima exploit_nss_xxx.py per la versione specifica
  • successivamente, prova exploit_defaults_mailer.py. Se sai che il sudo del target è compilato con --disable-root-mailer, puoi saltare questo exploit. L'exploit tenta di verificare il flag root mailer dal binario sudo. Ma il permesso di sudo su alcune distribuzioni Linux è 4711 (-rws--x--x), il che rende impossibile la verifica sul sistema target. (Sistemi operativi noti funzionanti: CentOS 6 e 7)
  • infine, prova exploit_userspec.py
Scarica lo strumento