Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3156 | Kitploit
ツール/GitHubGitHub/exodusro/cve-2021-3156
特権昇格脆弱性分析エクスプロイトペネトレーションテストバイナリエクスプロイト
GitHubexodusro/cve-2021-3156

CVE-2021-3156

リポジトリを見る
5年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3156 PoC

はじめに

これは、sudo の脆弱性 CVE-2021-3156(Qualys によって Baron Samedit と名付けられた)のエクスプロイトです。

使用方法

ビルド:

root@kitploit:~
$ make

ターゲット一覧:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

実行:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

手動モード:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

ブルートフォースターゲット検出(実験的)

GNU parallel がインストールされていることを確認してください。

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

試すためのサンプル範囲:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

利用可能なすべてのコアを消費します。Netflix を見ながらのブルートフォースはやめてください。

コントリビューション

リポジトリに貢献してください。 良識のある PR を送ってください。マージできます。 スターを付けてください。

いくつかのアイデア:

  • より多くのターゲット
  • ターゲットの位置特定
  • 他のエクスプロイト戦略
  • より独立した機能:
    • 共有ライブラリ hax.c を組み込む(ELF golf + asm setuid / execve stub を小さくしてください)
    • mkdir ロジックを hax.c に追加する
  • ディレクトリ / 共有ライブラリのクリーンアップ
ツールをダウンロード