Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156 — Estouro de Heap do Sudo Baron Samedit | Kitploit
Ferramentas/GitHubGitHub/0x7183/cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Estouro de Heap do Sudo Baron Samedit

Ver Repositório
11há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3156

Introdução

Este repositório foi criado para fins de estudo. O projeto contém algumas ferramentas para estudar a vulnerabilidade sudo Baron Samedit e o exploit para ela. Agradecimentos à Equipe Qualys por descobrir tal vulnerabilidade, ao Worawit e ao 0xdevil pelas interessantes análises.

Uso

O diretório Docker contém um contêiner Docker usado para estudar alguma parte da vulnerabilidade:

  • Use make all para iniciar o contêiner.
  • Use make root para abrir um shell como root.
  • Use make user para abrir um shell como usuário.

Observe que o exploit não funcionará no contêiner Docker, pelo menos não no Mac OS Big Sur com docker-machine

O diretório environment contém debug.py e gdb_config usados para depurar o sudo. O subdiretório src contém alguma parte do código-fonte.

O diretório source contém todo o código do sudo.

O diretório exploit contém o exploit em Python desenvolvido para este projeto e a biblioteca maliciosa usada para obter um shell root.

  • Compile o programa C gcc -shared -o X1234.so.2 -fPIC X1234.c
  • Execute o exploit python3 exploit.py
  • Aproveite o shell root

O exploit foi testado em:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

Pode não funcionar em outras versões. Nesse caso, tente alterar alguns números no código.

Baixar ferramenta