Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — Red Team exploitation of CVE-2021-3156 (Baron Samedit) – Heap Buffer Overflow in Sudo leading to Local Privilege Escalation on Ubuntu 20.04 | Kitploit
도구/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingBinary ExploitationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

Red Team exploitation of CVE-2021-3156 (Baron Samedit) – Heap Buffer Overflow in Sudo leading to Local Privilege Escalation on Ubuntu 20.04

저장소 보기
46개월 전아직 검토되지 않음

CVE-2021-3156 – Sudo 버퍼 오버플로우 (Linux)

Baron Samedit 권한 상승 익스플로잇


📌 개요

이 프로젝트는 Linux sudo 유틸리티의 중요한 힙 기반 버퍼 오버플로우 취약점인 CVE-2021-3156 (Baron Samedit) 의 악용을 시연합니다.

이 취약점은 sudoedit에서 부적절한 인수 처리로 인해 낮은 권한의 사용자가 루트 액세스를 획득할 수 있게 합니다.


🎯 목표

  • 취약점 근본 원인 분석
  • 취약한 Linux 환경 구축
  • 공개 익스플로잇 코드 실행
  • 로컬 권한 상승 달성
  • Red Team 공격 워크플로우 문서화

🛠️ 실습 환경

구성 요소세부 정보
OSUbuntu 20.04
RAM2 GB
CPU2 코어
가상화VirtualBox
네트워크NAT

⚠️ 취약점 세부 정보

  • CVE ID: CVE-2021-3156
  • 이름: Baron Samedit
  • 유형: 힙 버퍼 오버플로우
  • 영향: 로컬 권한 상승
  • 심각도: 치명적

이 취약점은 sudo 프로그램에 영향을 미치며 공격자가 루트 권한으로 임의 코드를 실행할 수 있게 합니다.


⚙️ 악용 절차

  1. 취약한 sudo 버전 확인
  2. 필요한 도구 설치 (gcc, git, make)
  3. 낮은 권한의 사용자 생성
  4. GitHub에서 익스플로잇 클론
  5. GCC를 사용하여 익스플로잇 컴파일
  6. 익스플로잇 바이너리 실행
  7. 루트 셸 획득

💥 결과

권한 상승이 성공적으로 이루어졌습니다:

whoami
root

⚠️ 취약점 세부 정보

  • CVE ID: CVE-2021-3156
  • 영향받는 구성 요소: sudo
  • 유형: 힙 기반 버퍼 오버플로우
  • 영향: 권한 상승

🔐 보안 영향

  • 전체 시스템 손상
  • 임의 명령 실행
  • 민감한 파일에 대한 무단 액세스
  • 지속적인 악성코드 설치

🧪 실습 환경

  • 플랫폼: VirtualBox
  • OS: Ubuntu 20.04
  • 도구:
    • Git
    • GCC
    • Linux 터미널

🚀 악용 단계 (개요)

  1. 취약한 sudo 버전 확인
  2. 익스플로잇 코드 컴파일
  3. 익스플로잇 실행
  4. 루트 셸 획득

⚠️ 자세한 악용 단계는 PDF 보고서에 문서화되어 있습니다.


🛡️ 완화 조치

  • sudo를 1.9.5p2 이상으로 업데이트
  • 정기적인 시스템 패치 적용
  • sudo 액세스 제한
  • 권한 상승 시도 모니터링

📚 참고 자료

  • MITRE CVE 데이터베이스
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ 면책 조항

이 프로젝트는 교육 목적으로만 만들어졌습니다.

모든 테스트는 통제된 실습 환경에서 수행되었습니다.
적절한 권한 없이 시스템에서 시도하지 마십시오.


도구 다운로드