Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
baron-samedit — Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade Baron Samedit (CVE-2021-3156). O exploit demonstra escalonamento de privilégios no Ubuntu 20.04 com sudo versão 1.8.31 e glibc versão 2.31. Inclui um exploit baseado em assembly, um payload de objeto compartilhado e um Makefile para compilação automatizada. | Kitploit
Ferramentas/GitHubGitHub/czeti/baron-samedit
Escalada de PrivilégiosExploraçãoShellcodeTestes de PenetraçãoRed TeamingDesenvolvimento de PayloadsExploração de Binários
GitHubczeti/baron-samedit

baron-samedit

Ver Repositório
24há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Este repositório contém um exploit de Prova de Conceito (PoC) para a vulnerabilidade Baron Samedit (CVE-2021-3156). O exploit demonstra escalonamento de privilégios no Ubuntu 20.04 com sudo versão 1.8.31 e glibc versão 2.31. Inclui um exploit baseado em assembly, um payload de objeto compartilhado e um Makefile para compilação automatizada.

Compartilhar

Prova de Conceito Baron Samedit

Descrição

Este é um exploit de Prova de Conceito (PoC) para a vulnerabilidade Baron Samedit (CVE-2021-3156) testado no Ubuntu 20.04 com a versão 1.8.31 do sudo e versão 2.31 da glibc. O exploit aproveita um estouro de buffer baseado em heap no tratamento de argumentos de linha de comando do sudo ao usar sudoedit para obter escalonamento de privilégios.

Componentes do Exploit

  • exploit.asm: Um exploit em assembly artesanal que constrói os buffers de argumento e ambiente para acionar a vulnerabilidade.
  • shellcode.c: Um payload mínimo de objeto compartilhado que executa /bin/sh com privilégios elevados.
  • Makefile: Automatiza o processo de compilação tanto para o shellcode quanto para o binário do exploit.

Instruções de Compilação

Para compilar o exploit:

root@kitploit:~
make

Execução do Exploit

  1. Execute o binário do exploit:
    root@kitploit:~
    ./exploit
    
  2. Se bem-sucedido, isso invocará o sudoedit vulnerável com um ambiente corrompido, resultando em escalonamento de privilégios.

Pré-requisitos

  • Certifique-se de que a versão 1.8.31 do sudo está instalada e sem patch.
  • Ubuntu 20.04 com glibc 2.31.
  • Permissões adequadas para executar o exploit.

Limpeza

Para remover arquivos gerados:

root@kitploit:~
make clean

Aviso

Este PoC é apenas para fins educacionais e de pesquisa. O uso não autorizado em sistemas sem permissão explícita é ilegal e antiético, não me responsabilizo por suas ações. Obrigado.

Baixar ferramenta