Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156 — Exploit de prova de conceito para CVE-2021-3156, um buffer overflow baseado em heap no sudo que permite escalonamento local de privilégios para root via sudoedit -s. | Kitploit
Ferramentas/GitHubGitHub/asepsaepdin/cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoAprendizado e EducaçãoExploração de Binários
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

Exploit de prova de conceito para CVE-2021-3156, um buffer overflow baseado em heap no sudo que permite escalonamento local de privilégios para root via sudoedit -s.

Ver Repositório
há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3156 - Estouro de buffer baseado em heap no Sudo


⚠️ Apenas para fins educacionais e de pesquisa de segurança autorizada

Autores Originais do Exploit

Muito grato ao autor original do PoC Qualys Research Team

Descrição

O Sudo anterior à versão 1.9.5p2 contém um erro de off-by-one que pode resultar em um estouro de buffer baseado em heap, o que permite a escalada de privilégios para root por meio de "sudoedit -s" e um argumento de linha de comando que termina com um único caractere de barra invertida.

Demonstração

sudo


Guia Passo a Passo

  1. Instale o git e depois clone o script do repositório do GitHub:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. Compile o PoC usando o comando:

    root@kitploit:~
    make
    
  3. Execute o PoC usando o comando:

    root@kitploit:~
    ./exploit
    

Créditos

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
Baixar ferramenta