Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156 — Exploração de buffer overflow baseado em heap para CVE-2021-3156 (Baron Samedit) no sudo, fornecendo escalada de privilégio para root com múltiplas configurações de alvo e descoberta experimental de alvos por força bruta. | Kitploit
Ferramentas/GitHubGitHub/blasty/cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoDesenvolvimento de PayloadsExploração de Binários
GitHubblasty/cve-2021-3156

CVE-2021-3156

Exploração de buffer overflow baseado em heap para CVE-2021-3156 (Baron Samedit) no sudo, fornecendo escalada de privilégio para root com múltiplas configurações de alvo e descoberta experimental de alvos por força bruta.

Ver Repositório
1.0k235há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3156 PoC

Introdução

Isto é um exploit para a vulnerabilidade sudo CVE-2021-3156 (apelidada de Baron Samedit pela Qualys).

Uso

compilar:

root@kitploit:~
$ make

listar alvos:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

executar:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

modo manual:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Encontrar alvo por força bruta (experimental)

Certifique-se de ter o GNU parallel instalado.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

alguns valores padrão para tentar:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Irá consumir todos os núcleos disponíveis. Não tente netflix & brute.

Contribuindo

Envie PRs (sensatas), talvez eu faça merge.

Algumas ideias:

  • Mais alvos
  • Encontrar alvos
  • Outras estratégias de exploração
  • Mais funcionalidade autossuficiente:
    • Incorporar biblioteca compartilhada hax.c (Por favor, torne-a pequena, ELF golf + asm setuid/execve stub)
    • Adicionar lógica mkdir ao hax.c
  • Limpeza de diretório/biblioteca compartilhada
Baixar ferramenta