Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3156 — sudo における CVE-2021-3156 (Baron Samedit) のヒープベースのバッファオーバーフローエクスプロイト。複数のターゲット構成と実験的なブルートフォースターゲット発見により、root への権限昇格を提供します。 | Kitploit
ツール/GitHubGitHub/blasty/cve-2021-3156
特権昇格脆弱性分析エクスプロイトペネトレーションテストペイロード開発バイナリエクスプロイト
GitHubblasty/cve-2021-3156

CVE-2021-3156

sudo における CVE-2021-3156 (Baron Samedit) のヒープベースのバッファオーバーフローエクスプロイト。複数のターゲット構成と実験的なブルートフォースターゲット発見により、root への権限昇格を提供します。

リポジトリを見る
1.0k2355年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3156 PoC

はじめに

これは、QualysによってBaron Sameditと呼ばれるCVE-2021-3156 sudo脆弱性のエクスプロイトです。

使い方

ビルド:

root@kitploit:~
$ make

ターゲット一覧:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

実行:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

手動モード:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

ブルートフォースターゲット検索(実験的)

GNU parallel がインストールされていることを確認してください。

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

試すデフォルト値の例:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

利用可能なすべてのコアを消費します。netflix & brute はやめてください。

コントリビューション

(適切な)PRを送ってください。マージするかもしれません。

いくつかのアイデア:

  • より多くのターゲット
  • ターゲット検索
  • その他のエクスプロイト戦略
  • より自己完結した機能:
    • 共有ライブラリ hax.c を埋め込む(小さくしてください、ELF golf + asm setuid/execve stub)
    • hax.c に mkdir ロジックを追加
  • ディレクトリ/共有ライブラリのクリーンアップ
ツールをダウンロード