Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — レッドチームによるCVE-2021-3156 (Baron Samedit)の悪用 – SudoのヒープバッファオーバーフローによるUbuntu 20.04でのローカル特権昇格 | Kitploit
ツール/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
特権昇格脆弱性分析エクスプロイトペネトレーションテスト学習と教育レッドチーミングバイナリエクスプロイトラボと実践
GitHub

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

レッドチームによるCVE-2021-3156 (Baron Samedit)の悪用 – SudoのヒープバッファオーバーフローによるUbuntu 20.04でのローカル特権昇格

リポジトリを見る
5ヶ月前未レビュー

CVE-2021-3156 – Sudo バッファオーバーフロー (Linux)

Baron Samedit 権限昇格エクスプロイト


📌 概要

このプロジェクトは、Linux の sudo ユーティリティにおける重大なヒープベースのバッファオーバーフロー脆弱性 CVE-2021-3156 (Baron Samedit) の悪用を実証します。

この脆弱性により、低権限ユーザーが sudoedit の不適切な引数処理を通じて root アクセス を獲得できます。


🎯 目的

  • 脆弱性の根本原因を分析する
  • 脆弱な Linux 環境を構築する
  • 公開エクスプロイトコードを実行する
  • ローカル権限昇格を達成する
  • Red Team 攻撃ワークフローを文書化する

🛠️ ラボ環境

コンポーネント詳細
OSUbuntu 20.04
RAM2 GB
CPU2 コア
仮想化VirtualBox
ネットワークNAT

⚠️ 脆弱性の詳細

  • CVE ID: CVE-2021-3156
  • 名前: Baron Samedit
  • タイプ: ヒープバッファオーバーフロー
  • 影響: ローカル権限昇格
  • 深刻度: 重大

この脆弱性は sudo プログラムに影響し、攻撃者が root 権限 で任意のコードを実行できるようにします。


⚙️ エクスプロイトプロセス

  1. 脆弱な sudo バージョンを確認
  2. 必要なツール (gcc, git, make) をインストール
  3. 低権限ユーザーを作成
  4. GitHub からエクスプロイトをクローン
  5. GCC を使用してエクスプロイトをコンパイル
  6. エクスプロイトバイナリを実行
  7. root シェルを獲得

💥 結果

権限昇格が正常に達成されました:

root@kitploit:~
whoami
root

⚠️ 脆弱性の詳細

  • CVE ID: CVE-2021-3156
  • 影響を受けるコンポーネント: sudo
  • タイプ: ヒープベースのバッファオーバーフロー
  • 影響: 権限昇格

🔐 セキュリティへの影響

  • システム全体の侵害
  • 任意のコマンド実行
  • 機密ファイルへの不正アクセス
  • 永続的なマルウェアインストール

🧪 ラボ環境

  • プラットフォーム: VirtualBox
  • OS: Ubuntu 20.04
  • ツール:
    • Git
    • GCC
    • Linux ターミナル

🚀 エクスプロイト手順 (概要)

  1. 脆弱な sudo バージョンを確認
  2. エクスプロイトコードをコンパイル
  3. エクスプロイトを実行
  4. root シェルを獲得

⚠️ 詳細なエクスプロイト手順は PDF レポートに文書化されています。


🛡️ 緩和策

  • sudo を 1.9.5p2 以降 に更新
  • 定期的なシステムパッチを適用
  • sudo アクセスを制限
  • 権限昇格の試行を監視

📚 参考資料

  • MITRE CVE データベース
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ 免責事項

このプロジェクトは 教育目的のみ で作成されています。

すべてのテストは 管理されたラボ環境 で実施されました。
適切な許可なくシステムでこれを試みないでください。


ツールをダウンロード