CVE-2021-3156 – Sudo 버퍼 오버플로우 (Linux)
Baron Samedit 권한 상승 익스플로잇
📌 개요
이 프로젝트는 Linux sudo 유틸리티의 중요한 힙 기반 버퍼 오버플로우 취약점인 CVE-2021-3156 (Baron Samedit) 의 악용을 시연합니다.
이 취약점은 sudoedit에서 부적절한 인수 처리로 인해 낮은 권한의 사용자가 루트 액세스를 획득할 수 있게 합니다.
🎯 목표
- 취약점 근본 원인 분석
- 취약한 Linux 환경 구축
- 공개 익스플로잇 코드 실행
- 로컬 권한 상승 달성
- Red Team 공격 워크플로우 문서화
🛠️ 실습 환경
| 구성 요소 | 세부 정보 |
|---|
| OS | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 코어 |
| 가상화 | VirtualBox |
| 네트워크 | NAT |
⚠️ 취약점 세부 정보
- CVE ID: CVE-2021-3156
- 이름: Baron Samedit
- 유형: 힙 버퍼 오버플로우
- 영향: 로컬 권한 상승
- 심각도: 치명적
이 취약점은 sudo 프로그램에 영향을 미치며 공격자가 루트 권한으로 임의 코드를 실행할 수 있게 합니다.
⚙️ 악용 절차
- 취약한 sudo 버전 확인
- 필요한 도구 설치 (gcc, git, make)
- 낮은 권한의 사용자 생성
- GitHub에서 익스플로잇 클론
- GCC를 사용하여 익스플로잇 컴파일
- 익스플로잇 바이너리 실행
- 루트 셸 획득
💥 결과
권한 상승이 성공적으로 이루어졌습니다:
whoami
root
⚠️ 취약점 세부 정보
- CVE ID: CVE-2021-3156
- 영향받는 구성 요소: sudo
- 유형: 힙 기반 버퍼 오버플로우
- 영향: 권한 상승
🔐 보안 영향
- 전체 시스템 손상
- 임의 명령 실행
- 민감한 파일에 대한 무단 액세스
- 지속적인 악성코드 설치
🧪 실습 환경
- 플랫폼: VirtualBox
- OS: Ubuntu 20.04
- 도구:
🚀 악용 단계 (개요)
- 취약한 sudo 버전 확인
- 익스플로잇 코드 컴파일
- 익스플로잇 실행
- 루트 셸 획득
⚠️ 자세한 악용 단계는 PDF 보고서에 문서화되어 있습니다.
🛡️ 완화 조치
- sudo를 1.9.5p2 이상으로 업데이트
- 정기적인 시스템 패치 적용
- sudo 액세스 제한
- 권한 상승 시도 모니터링
📚 참고 자료
- MITRE CVE 데이터베이스
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ 면책 조항
이 프로젝트는 교육 목적으로만 만들어졌습니다.
모든 테스트는 통제된 실습 환경에서 수행되었습니다.
적절한 권한 없이 시스템에서 시도하지 마십시오.