Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/czeti/baron-samedit
特権昇格エクスプロイトシェルコードペネトレーションテストレッドチーミングペイロード開発バイナリエクスプロイト
GitHubczeti/baron-samedit

baron-samedit

このリポジトリには、Baron Samedit の脆弱性(CVE-2021-3156)に対する概念実証(PoC)エクスプロイトが含まれています。このエクスプロイトは、sudo バージョン 1.8.31 と glibc バージョン 2.31 を搭載した Ubuntu 20.04 での権限昇格を実証します。また、アセンブリベースのエクスプロイト、共有オブジェクトペイロード、自動コンパイル用の Makefile が含まれています。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Baron Samedit PoC

説明

これは、Ubuntu 20.04(sudo バージョン 1.8.31、glibc バージョン 2.31)でテストされた Baron Samedit 脆弱性(CVE-2021-3156)の Proof-of-Concept(PoC)エクスプロイトです。このエクスプロイトは、sudoedit 使用時に sudo がコマンドライン引数を処理する際のヒープベースのバッファオーバーフローを悪用して、権限昇格を達成します。

エクスプロイトの構成要素

  • exploit.asm: 脆弱性を引き起こすために引数バッファと環境バッファを構築する、手作業で作成されたアセンブリエクスプロイトです。
  • shellcode.c: 昇格された権限で /bin/sh を実行する最小限の共有オブジェクトペイロードです。
  • Makefile: シェルコードとエクスプロイトバイナリの両方のビルドプロセスを自動化します。

ビルド手順

エクスプロイトをコンパイルするには:

root@kitploit:~
make

エクスプロイトの実行

  1. エクスプロイトバイナリを実行します:
    root@kitploit:~
    ./exploit
    
  2. 成功した場合、破損した環境で脆弱な sudoedit が呼び出され、権限昇格につながります。

前提条件

  • sudo バージョン 1.8.31 がインストールされており、パッチが適用されていないことを確認してください。
  • glibc 2.31 を搭載した Ubuntu 20.04。
  • エクスプロイトを実行するための適切な権限。

クリーンアップ

生成されたファイルを削除するには:

root@kitploit:~
make clean

免責事項

この PoC は教育および研究目的のみを対象としています。明示的な許可なくシステムで不正に使用することは違法かつ非倫理的であり、当方はあなたの行動について責任を負いません。ありがとうございました。

ツールをダウンロード