Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
baron-samedit — 이 저장소에는 Baron Samedit 취약점(CVE-2021-3156)에 대한 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다. 해당 익스플로잇은 sudo 버전 1.8.31 및 glibc 버전 2.31이 설치된 Ubuntu 20.04에서 권한 상승을 시연합니다. 여기에는 어셈블리 기반 익스플로잇, 공유 객체 페이로드 및 자동 컴파일을 위한 Makefile이 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/czeti/baron-samedit
Privilege EscalationExploitationShellcodePenetration TestingRed TeamingPayload DevelopmentBinary Exploitation
GitHubczeti/baron-samedit

baron-samedit

이 저장소에는 Baron Samedit 취약점(CVE-2021-3156)에 대한 PoC(Proof-of-Concept) 익스플로잇이 포함되어 있습니다. 해당 익스플로잇은 sudo 버전 1.8.31 및 glibc 버전 2.31이 설치된 Ubuntu 20.04에서 권한 상승을 시연합니다. 여기에는 어셈블리 기반 익스플로잇, 공유 객체 페이로드 및 자동 컴파일을 위한 Makefile이 포함되어 있습니다.

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Baron Samedit PoC

설명

이것은 Baron Samedit 취약점(CVE-2021-3156)에 대한 개념 증명(PoC) 익스플로잇으로, Ubuntu 20.04에서 sudo 버전 1.8.31 및 glibc 버전 2.31로 테스트되었습니다. 이 익스플로잇은 sudoedit를 사용할 때 sudo의 명령줄 인수 처리에서 힙 기반 버퍼 오버플로우를 이용하여 권한 상승을 달성합니다.

익스플로잇 구성 요소

  • exploit.asm: 취약점을 트리거하기 위해 인수 및 환경 버퍼를 구성하는 수제 어셈블리 익스플로잇입니다.
  • shellcode.c: 상승된 권한으로 /bin/sh를 실행하는 최소 공유 오브젝트 페이로드입니다.
  • Makefile: 셸코드와 익스플로잇 바이너리 모두의 빌드 프로세스를 자동화합니다.

빌드 방법

익스플로잇을 컴파일하려면:

root@kitploit:~
make

익스플로잇 실행

  1. 익스플로잇 바이너리를 실행합니다:
    root@kitploit:~
    ./exploit
    
  2. 성공하면, 이는 손상된 환경으로 취약한 sudoedit를 호출하여 권한 상승으로 이어집니다.

전제 조건

  • sudo 버전 1.8.31이 설치되어 있고 패치되지 않았는지 확인하십시오.
  • glibc 2.31이 포함된 Ubuntu 20.04.
  • 익스플로잇을 실행할 수 있는 적절한 권한.

정리

생성된 파일을 제거하려면:

root@kitploit:~
make clean

면책 조항

이 PoC는 교육 및 연구 목적으로만 제공됩니다. 명시적 허가 없이 시스템에서 무단 사용하는 것은 불법이자 비윤리적이며, 본인은 귀하의 행동에 대해 책임을 지지 않습니다. 감사합니다.

도구 다운로드