CVE-2021-3156 – Sudo バッファオーバーフロー (Linux)
Baron Samedit 権限昇格エクスプロイト
📌 概要
このプロジェクトは、Linux の sudo ユーティリティにおける重大なヒープベースのバッファオーバーフロー脆弱性 CVE-2021-3156 (Baron Samedit) の悪用を実証します。
この脆弱性により、低権限ユーザーが sudoedit の不適切な引数処理を通じて root アクセス を獲得できます。
🎯 目的
- 脆弱性の根本原因を分析する
- 脆弱な Linux 環境を構築する
- 公開エクスプロイトコードを実行する
- ローカル権限昇格を達成する
- Red Team 攻撃ワークフローを文書化する
🛠️ ラボ環境
| コンポーネント | 詳細 |
|---|
| OS | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 コア |
| 仮想化 | VirtualBox |
| ネットワーク | NAT |
⚠️ 脆弱性の詳細
- CVE ID: CVE-2021-3156
- 名前: Baron Samedit
- タイプ: ヒープバッファオーバーフロー
- 影響: ローカル権限昇格
- 深刻度: 重大
この脆弱性は sudo プログラムに影響し、攻撃者が root 権限 で任意のコードを実行できるようにします。
⚙️ エクスプロイトプロセス
- 脆弱な sudo バージョンを確認
- 必要なツール (gcc, git, make) をインストール
- 低権限ユーザーを作成
- GitHub からエクスプロイトをクローン
- GCC を使用してエクスプロイトをコンパイル
- エクスプロイトバイナリを実行
- root シェルを獲得
💥 結果
権限昇格が正常に達成されました:
⚠️ 脆弱性の詳細
- CVE ID: CVE-2021-3156
- 影響を受けるコンポーネント: sudo
- タイプ: ヒープベースのバッファオーバーフロー
- 影響: 権限昇格
🔐 セキュリティへの影響
- システム全体の侵害
- 任意のコマンド実行
- 機密ファイルへの不正アクセス
- 永続的なマルウェアインストール
🧪 ラボ環境
- プラットフォーム: VirtualBox
- OS: Ubuntu 20.04
- ツール:
🚀 エクスプロイト手順 (概要)
- 脆弱な sudo バージョンを確認
- エクスプロイトコードをコンパイル
- エクスプロイトを実行
- root シェルを獲得
⚠️ 詳細なエクスプロイト手順は PDF レポートに文書化されています。
🛡️ 緩和策
- sudo を 1.9.5p2 以降 に更新
- 定期的なシステムパッチを適用
- sudo アクセスを制限
- 権限昇格の試行を監視
📚 参考資料
- MITRE CVE データベース
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ 免責事項
このプロジェクトは 教育目的のみ で作成されています。
すべてのテストは 管理されたラボ環境 で実施されました。
適切な許可なくシステムでこれを試みないでください。