Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
DASICS-CVE-2021-3156 — Exploit para CVE-2021-3156 (estouro de buffer baseado em heap no sudo) que permite escalonamento de privilégios local para root, com um ambiente de teste reproduzível baseado em QEMU para sistemas Linux RISC-V. | Kitploit
Ferramentas/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoExploração de Binários
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

Exploit para CVE-2021-3156 (estouro de buffer baseado em heap no sudo) que permite escalonamento de privilégios local para root, com um ambiente de teste reproduzível baseado em QEMU para sistemas Linux RISC-V.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 1 anoAinda não revisado

DASICS CVE-2021-3156

Requisitos de Versão

sudo: 1.8.31

glibc: 2.31

Linux: 4.18 ou 5.10.167-gee203559bc0b-dirty

Instruções de Uso

Para conveniência, ao compilar o Linux, não use o método initramfs; em vez disso, use o rootfs.img fornecido neste repositório como diretório raiz para inicialização. Ele contém os arquivos de configuração necessários para suportar sudo e o serviço nss funcionarem corretamente, sendo uma distribuição extremamente simples.

Use o qemu fornecido pelo DASICS_QEMU para iniciar o bbl com rootfs.img como diretório raiz. Além disso, também é possível usar OpenSBI para iniciar o linux. Exemplo de comando:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

Após entrar na interface de linha de comando do busybox, execute os seguintes comandos:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

Como o sistema inicia diretamente com privilégios de root ao entrar na interface de linha de comando, você pode usar passwd para alterar a senha facilmente.

Demonstração de Efeitos

image-20231230223439990

Pode-se observar que expolit realiza a escalada de privilégios e pode ser reproduzido de forma estável.

Baixar ferramenta