CVE-2021-3156 – Overflow del Buffer di Sudo (Linux)
Exploit di Escalation dei Privilegi Baron Samedit
📌 Panoramica
Questo progetto dimostra lo sfruttamento di CVE-2021-3156 (Baron Samedit), una vulnerabilità critica di overflow del buffer basato su heap nell'utilità Linux sudo.
La vulnerabilità consente a un utente con privilegi bassi di ottenere accesso root attraverso una gestione impropria degli argomenti in sudoedit.
🎯 Obiettivi
- Analizzare la causa principale della vulnerabilità
- Creare un ambiente Linux vulnerabile
- Eseguire il codice exploit pubblico
- Ottenere escalation locale dei privilegi
- Documentare il flusso di lavoro dell'attacco Red Team
🛠️ Ambiente di Laboratorio
| Componente | Dettagli |
|---|
| OS | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 Core |
| Virtualizzazione | VirtualBox |
| Rete |
⚠️ Dettagli della Vulnerabilità
- CVE ID: CVE-2021-3156
- Nome: Baron Samedit
- Tipo: Overflow del Buffer su Heap
- Impatto: Escalation Locale dei Privilegi
- Gravità: Critica
Questa vulnerabilità interessa il programma sudo e consente agli aggressori di eseguire codice arbitrario con privilegi di root.
⚙️ Processo di Sfruttamento
- Verificata la versione vulnerabile di sudo
- Installati gli strumenti necessari (gcc, git, make)
- Creato un utente con privilegi bassi
- Clonato l'exploit da GitHub
- Compilato l'exploit usando GCC
- Eseguito il binario dell'exploit
- Ottenuta una shell di root
💥 Risultato
Escalation dei privilegi ottenuta con successo:
⚠️ Dettagli della Vulnerabilità
- CVE ID: CVE-2021-3156
- Componente Affetto: sudo
- Tipo: Overflow del Buffer Basato su Heap
- Impatto: Escalation dei Privilegi
🔐 Impatto sulla Sicurezza
- Compromissione totale del sistema
- Esecuzione arbitraria di comandi
- Accesso non autorizzato a file sensibili
- Installazione persistente di malware
🧪 Ambiente di Laboratorio
- Piattaforma: VirtualBox
- Sistema Operativo: Ubuntu 20.04
- Strumenti:
🚀 Passaggi di Sfruttamento (Alto Livello)
- Verificare la versione vulnerabile di sudo
- Compilare il codice exploit
- Eseguire l'exploit
- Ottenere una shell di root
⚠️ I passaggi dettagliati dell'exploit sono documentati nel report PDF.
🛡️ Mitigazione
- Aggiornare sudo a 1.9.5p2 o successivo
- Applicare regolarmente le patch di sistema
- Limitare l'accesso a sudo
- Monitorare i tentativi di escalation dei privilegi
📚 Riferimenti
- MITRE CVE Database
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ Dichiarazione di Esclusione di Responsabilità
Questo progetto è stato creato solo a scopo educativo.
Tutti i test sono stati condotti in un ambiente di laboratorio controllato.
Non tentare questo su sistemi senza la dovuta autorizzazione.