Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156-Baron-Samedit — Análise de exploração e mitigação do estouro de buffer baseado em heap CVE-2021-3156 no sudo | Kitploit
Ferramentas/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoExploração de BináriosLabs e Prática
GitHubkranti08/cve-2021-3156-baron-samedit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3156-Baron-Samedit

Análise de exploração e mitigação do estouro de buffer baseado em heap CVE-2021-3156 no sudo

Ver Repositório
6há 2 mesesAinda não revisado

CVE-2021-3156 – Baron Samedit

Estouro de buffer baseado em heap no sudo | Análise de exploração e mitigação

CVE Severity OS Status Language

Visão geral

CVE-2021-3156, conhecida como Baron Samedit, é uma vulnerabilidade de estouro de buffer baseado em heap no programa sudo. Ela permite que qualquer usuário local sem privilégios obtenha privilégios de root em sistemas vulneráveis sem autenticação.

Este projeto documenta a exploração e mitigação completas desta vulnerabilidade como parte do curso Software Vulnerabilities: Exploitation and Mitigation na University of Luxembourg.


Detalhes da vulnerabilidade


Ambiente e configuração

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (vulnerável)
libc version: 2.31
User:         Conta sem privilégios de root

Para reproduzir o estado vulnerável:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

Como a vulnerabilidade funciona

A vulnerabilidade é acionada quando o sudo é executado no modo sudoedit com argumentos de linha de comando cuidadosamente elaborados que causam estouro nos buffers internos do heap.

O exploit utiliza quatro parâmetros críticos ajustados por meio de análise de memória:


Estrutura do exploit

exploit_launcher.c — Exploit principal

Aciona a vulnerabilidade em 5 etapas:

  1. Especificação do alvo — Valores fixos calculados para Ubuntu 20.04.1 com sudo 1.8.31 e libc-2.31
  2. Construção dos argumentos — Cria argumentos de linha de comando elaborados com barras invertidas para acionar o estouro
  3. Configuração do ambiente — Preenche o ambiente com barras invertidas e uma string especial para carregar a biblioteca maliciosa
  4. Variável de localidade — Cria LC_ALL para controlar o layout da memória heap
  5. Execução — Chama sudoedit com os argumentos e o ambiente maliciosos

exploit_payload.c — Payload malicioso

Executado automaticamente quando o exploit é bem-sucedido por meio da função _init:

  1. Define todos os IDs de usuário/grupo para 0 (root)
  2. Abre um shell como root

Resultado da exploração

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ Escalação bem-sucedida de usuário sem privilégios para root.


Mitigação e verificação do patch

Atualize o sudo para a versão corrigida:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

Após a atualização, o mesmo exploit falhou ao ser executado e os privilégios de root não foram concedidos — confirmando que o patch é eficaz.

Conclusão importante: Manter utilitários do sistema como o sudo atualizados é fundamental para prevenir ataques de escalação de privilégios.


Arquivos

root@kitploit:~
├── exploit_launcher.c    # Exploit principal que aciona o estouro de heap
├── exploit_payload.c     # Payload malicioso que abre shell como root
├── libnss_X/             # Biblioteca maliciosa carregada durante a exploração
└── Makefile              # Configuração de build

Compilação e execução

root@kitploit:~
# Compilar
make

# Executar o exploit
./exploit_it

Referências

  • Qualys Security Advisory
  • NVD – CVE-2021-3156

Baixar ferramenta
PropriedadeDetalhes
ID CVECVE-2021-3156
ApelidoBaron Samedit
TipoEstouro de buffer baseado em heap
Componentesudo (modo sudoedit)
ImpactoEscalação local de privilégios para root
Versões afetadassudo ≤ 1.8.31 (Ubuntu), ≤ 1.9.5p1 (outras)
Versão corrigidasudo 1.8.31-1ubuntu1.5
Pontuação CVSS7.8 (Alta)
ParâmetroTamanhoFinalidade
A56 bytesEstourar o buffer inicial
B54 bytesEstourar um segundo chunk do heap
Nulls63 bytesAlinhamento da estrutura de memória
LC_ALL212 bytesControlar o layout do heap via variável de ambiente