Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3156 — Sudo ヒープオーバーフロー Baron Samedit | Kitploit
ツール/GitHubGitHub/0x7183/cve-2021-3156
特権昇格脆弱性分析エクスプロイト学習と教育バイナリエクスプロイトラボと実践
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo ヒープオーバーフロー Baron Samedit

リポジトリを見る
1114年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3156

はじめに

このリポジトリは学習目的で作成されました。このプロジェクトには、sudo Baron Samedit脆弱性とそのエクスプロイトを学習するためのツールが含まれています。 Qualys Teamの脆弱性発見、Worawitと0xdevilの興味深い解説に感謝します。

使い方

Dockerディレクトリには、脆弱性の一部を学習するためのDockerコンテナが含まれています。

  • コンテナを起動するには make all を使用します。
  • rootとしてシェルを開くには make root を使用します。
  • ユーザーとしてシェルを開くには make user を使用します。

エクスプロイトはDockerコンテナでは動作しません。少なくとも docker-machine を使用した Mac OS Big Sur では動作しません。

environmentディレクトリには、sudoのデバッグに使用する debug.py と gdb_config が含まれています。サブディレクトリ src にはソースコードの一部が含まれています。

source ディレクトリには、sudoの全コードが含まれています。

exploit ディレクトリには、このプロジェクト用に開発されたPythonエクスプロイトと、rootシェルを起動するために使用される悪意のあるライブラリが含まれています。

  • Cプログラムをコンパイルします gcc -shared -o X1234.so.2 -fPIC X1234.c
  • エクスプロイトを実行します python3 exploit.py
  • rootシェルをお楽しみください

エクスプロイトは以下でテストされました:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

他のバージョンでは動作しない可能性があります。その場合は、コード内のいくつかの数値を変更してみてください。

ツールをダウンロード