Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-3156 — CVE-2021-3156のPoC (sudoのヒープオーバーフロー) | Kitploit
ツール/GitHubGitHub/stong/cve-2021-3156
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubstong/cve-2021-3156

CVE-2021-3156

CVE-2021-3156のPoC (sudoのヒープオーバーフロー)

リポジトリを見る
4291074年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-3156

CVE-2021-3156 の PoC(sudo ヒープオーバーフロー)。エクスプロイト: @gf_256 (別名 cts) 作成。super guesser の r4j 氏に感謝。Qualys の Braon Samedit 氏による元のアドバイザリにクレジット。

デモ動画

重要な注意事項

/etc/passwd の修正時刻はシステムブート時刻より新しい必要があります。そうでない場合は chsh を使って更新できます。残念ながら、これは実行中のアカウントのパスワードを知っている必要があることを意味します。chsh はデフォルトでは空のパスワードを受け付けないので、空の場合は passwd で設定する必要があるかもしれません。

手順

  1. wget/curl
  2. RACE_SLEEP_TIME を調整する
  3. gcc exploit.c
  4. cp /etc/passwd fakepasswd
  5. fakepasswd を編集し、uid を 0 にする
  6. ./a.out

Ubuntu 18.04 (sudo 1.8.21p2) および 20.04 (1.8.31) でテスト済み。

このバグの PoC 作成は本当に大変で、まるでシーシュポスのような3日間を費やした後、今日突然信じられないほど幸運に恵まれました。

ツールをダウンロード