Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
DASICS-CVE-2021-3156 | Kitploit
도구/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingBinary Exploitation
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

DASICS CVE-2021-3156

버전 요구 사항

sudo: 1.8.31

glibc: 2.31

Linux: 4.18 또는 5.10.167-gee203559bc0b-dirty

사용 방법

편의를 위해 Linux를 컴파일할 때 initramfs 방식을 사용하지 않고, 이 저장소에서 제공하는 rootfs.img를 루트 디렉터리로 사용하여 부팅합니다. 내부에는 sudo 및 nss 서비스가 정상적으로 작동하는 데 필요한 구성 파일이 포함된, 매우 간단한 배포판입니다.

DASICS_QEMU에서 제공하는 qemu를 사용하여 rootfs.img를 루트 디렉터리로 bbl을 부팅합니다. 또한 OpenSBI를 사용하여 linux를 부팅할 수도 있습니다. 예시 명령은 다음과 같습니다:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

busybox 명령줄 인터페이스에 진입한 후 다음 명령을 실행합니다:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

시스템이 부팅되어 명령줄 인터페이스에 진입하면 바로 root 권한이므로, 이때 passwd를 사용하여 쉽게 비밀번호를 변경할 수 있습니다.

효과 시연

image-20231230223439990

보시다시피 expolit이 권한 상승을 구현하며 안정적으로 재현할 수 있습니다.

도구 다운로드