Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-3156 — Sudo Baron Samedit Exploit | Kitploit
도구/GitHubGitHub/worawit/cve-2021-3156
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration TestingRed TeamingPayload DevelopmentBinary Exploitation
GitHubworawit/cve-2021-3156

CVE-2021-3156

Sudo Baron Samedit Exploit

저장소 보기
8031755년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2021-3156 (Sudo Baron Samedit)

이 저장소는 Linux x64를 대상으로 하는 CVE-2021-3156 익스플로잇입니다. 상세 내용은 https://datafarm-cybersecurity.medium.com/exploit-writeup-for-cve-2021-3156-sudo-baron-samedit-7a9a4282cb31 에서 확인하세요.
크레딧: Qualys의 Braon Samedit (원본 권고).


파일들

tcache가 있는 glibc용 익스플로잇
  • exploit_nss.py 모든 요구 사항과 /etc/nsswitch.conf의 항목 수를 자동으로 감지합니다.
  • exploit_nss_manual.py exploit_nss.py의 단순화된 버전으로, 익스플로잇 이해를 돕습니다.
  • exploit_timestamp_race.c def_timestamp를 덮어쓰고 레이스 조건을 이용하여 /etc/passwd를 수정합니다.
tcache가 없는 glibc용 익스플로잇
  • exploit_defaults_mailer.py struct defaults를 덮어써서 mailer 바이너리 경로를 수정합니다. sudo가 --disable-root-mailer 없이 컴파일된 경우(CentOS 6 및 7 등)에 필요합니다.
  • exploit_userspec.py struct userspec을 덮어써서 인증을 우회하고 /etc/passwd에 새 사용자를 추가합니다. sudo 버전 1.8.9~1.8.23만 지원합니다.
  • exploit_cent7_userspec.py 이해를 돕기 위한 exploit_userspec.py의 단순화된 버전이지만 기본 구성의 CentOS 7만 대상으로 합니다.
  • exploit_nss_d9.py Debian 9에서 struct service_user를 덮어쓰지만 기본 /etc/nsswitch.conf만 지원합니다.
  • exploit_nss_u16.py Ubuntu 16.04에서 struct service_user를 덮어쓰지만 기본 /etc/nsswitch.conf만 지원합니다.
  • exploit_nss_u14.py Ubuntu 14.04에서 struct service_user를 덮어쓰지만 기본 /etc/nsswitch.conf만 지원합니다.
기타
  • asm/ 파이썬 익스플로잇에 포함된 tinyelf 라이브러리 및 실행 파일
  • gdb/ sudo 힙 디버깅에 사용된 스크립트

익스플로잇 선택

glibc가 tcache를 지원하고 활성화된 Linux 배포판(CentOS 8, Ubuntu >= 17.10, Debian 10)의 경우:

  • 먼저 exploit_nss.py를 시도하세요.
  • 오류가 glibc tcache 관련이 아닌 경우 exploit_timestamp_race.c를 시도할 수 있습니다.

glibc가 tcache를 지원하지 않는 Linux 배포판의 경우:

  • 대상이 Debian 9, Ubuntu 16.04 또는 Ubuntu 14.04인 경우 특정 버전용 exploit_nss_xxx.py를 먼저 시도하세요.
  • 다음으로 exploit_defaults_mailer.py를 시도하세요. 대상 sudo가 --disable-root-mailer로 컴파일된 경우 이 익스플로잇을 건너뛸 수 있습니다. 이 익스플로잇은 sudo 바이너리에서 root 메일러 플래그를 확인하려고 시도합니다. 그러나 일부 Linux 배포판에서 sudo 권한이 4711(-rws--x--x)이므로 대상 시스템에서 확인하는 것이 불가능합니다. (알려진 작동 OS는 CentOS 6 및 7입니다.)
  • 마지막으로 exploit_userspec.py를 시도하세요.
도구 다운로드