Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3156 — CVE-2021-3156 (sudo 힙 오버플로)용 PoC | Kitploit
도구/GitHubGitHub/stong/cve-2021-3156
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingRed TeamingBinary Exploitation
GitHubstong/cve-2021-3156

CVE-2021-3156

CVE-2021-3156 (sudo 힙 오버플로)용 PoC

저장소 보기
4291074년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3156

CVE-2021-3156(sudo 힙 오버플로)용 PoC입니다. @gf_256(일명 cts)의 익스플로잇입니다. 도움을 준 super guesser의 r4j에게 감사드립니다. Qualys의 Braon Samedit이 작성한 원본 권고에 공로를 돌립니다.

데모 비디오

중요 참고 사항

/etc/passwd의 수정 시간은 시스템 부팅 시간보다 최신이어야 합니다. 그렇지 않은 경우 chsh를 사용하여 업데이트할 수 있습니다. 불행히도 이는 현재 실행 중인 계정의 비밀번호를 알아야 한다는 뜻입니다. chsh는 기본적으로 빈 비밀번호를 허용하지 않으므로, 비밀번호가 비어 있으면 passwd로 설정해야 할 수도 있습니다.

지침

  1. wget/curl
  2. RACE_SLEEP_TIME 조정
  3. gcc exploit.c
  4. cp /etc/passwd fakepasswd
  5. fakepasswd를 수정하여 uid가 0이 되게 하세요
  6. ./a.out

Ubuntu 18.04(sudo 1.8.21p2) 및 20.04(1.8.31)에서 테스트됨

이 버그는 PoC로 만드는 게 정말 끔찍하게 힘들었습니다. 시시포스의 노동 같은 3일이 걸렸는데, 오늘 갑자기 엄청나게 운이 좋았습니다.

도구 다운로드