Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156 — Notes regarding CVE-2021-3156: Heap-Based Buffer Overflow in Sudo | Kitploit
Ferramentas/GitHubGitHub/mbcrump/cve-2021-3156
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubmbcrump/cve-2021-3156

CVE-2021-3156

Notes regarding CVE-2021-3156: Heap-Based Buffer Overflow in Sudo

Ver Repositório
394há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2021-3156

Nota: Estas instruções são minhas e notas de uma transmissão que fiz. Se algo estiver errado, por favor me avise. Confie em fontes oficiais primeiro!

Olá a todos,

Há alguns dias, foi descoberto um grave estouro de buffer baseado em heap no sudo, explorável por qualquer usuário local. Recebeu o nome de Baron Samedit por seu descobridor. O bug pode ser usado para elevar privilégios para root, mesmo que o usuário não esteja listado no arquivo sudoers. A autenticação do usuário não é necessária para explorar o bug. É comumente referido como CVE-2021-3156.

Veja em ação

Você pode vê-lo em ação aqui, gravado por vários pesquisadores de segurança.

Versões do sudo afetadas:

As versões do sudo 1.8.2 a 1.8.31p2 e 1.9.0 a 1.9.5p1 são afetadas.

Lembre-se: A menos que os patches tenham sido aplicados em versões anteriores, como é o caso do Ubuntu 18.04, pode não precisar ser a versão 1.9.5p2

Do TroyWolf

Para usuários do Ubuntu, a versão corrigida do sudo parece estar relacionada à versão do SO que você está executando. O site do Ubuntu mostra estas informações específicas da versão para a falha:

  • Ubuntu 21.04 (Hirsute Hippo) Lançado (1.9.4p2-2ubuntu2)
  • Ubuntu 20.10 (Groovy Gorilla) Lançado (1.9.1-1ubuntu1.1)
  • Ubuntu 20.04 LTS (Focal Fossa) Lançado (1.8.31-1ubuntu1.2)
  • Ubuntu 18.04 LTS (Bionic Beaver) Lançado (1.8.21p2-3ubuntu1.4)
  • Ubuntu 16.04 LTS (Xenial Xerus) Lançado (1.8.16-0ubuntu1.10)
  • Ubuntu 14.04 ESM (Trusty Tahr) Lançado (1.8.9p5-1ubuntu1.5+esm6)

Você está vulnerável?

USE COM CUIDADO: Abra seu terminal e use sudo sudo -V para verificar o número da sua versão. Veja as notas acima para quais versões são afetadas e leia a nota.

Uma maneira mais confiável de verificar

Execute sudoedit -s / para detectar se você está vulnerável.

Você também pode tentar:

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'` 

bonyt do hackernews apontou que o macOS não possui o sudoedit, mas você pode criar um link simbólico para ele, já que o sudo é efetivamente um binário multi-chamada:

root@kitploit:~
ln -s `which sudo` sudoedit

e então chamá-lo:

root@kitploit:~
./sudoedit

Baseado na resposta, é possível entender se o host está vulnerável ou não:

Vulnerável se responder com um erro começando com sudoedit: sudoedit: /: not a regular file ou segfault Não vulnerável ou corrigido se responder com um erro começando com usage:

Tem containers ou K8s?

Falco é o projeto open-source da CNCF para detecção de ameaças em tempo de execução para containers e Kubernetes.

Você pode usar uma regra para detectar e prevenir se um usuário tentar isso.

pawan328 do hackernews apontou que você pode ver este post do blog para mais detalhes.

Corrigir - o bug foi corrigido no sudo 1.9.5p2

Para distribuições Linux (que podem estar rodando em um Pi ou outro computador) incluindo WSL

root@kitploit:~
sudo apt-get update
sudo apt-get --only-upgrade install sudo

Assista ao vídeo

Eu tenho um vídeo discutindo isso e mostrando todos os métodos apresentados acima.

Que cobre:

00:00​ - Introdução

01:29​ - O que é um CVE?

02:22​ - Qual é o bug?

05:30​ - Exploit mostrado em ação

13:07​ - Versões do sudo afetadas

13:48​ - WSL Windows Subsystem for Linux

15:11​ - Detectando se você está vulnerável através do sudo (WSL)

19:21​ - Detectando se você está vulnerável através do sudo (Ubuntu)

20:53​ - Detectando se você está vulnerável através de comandos

24:58​ - O que fazer se você estiver rodando K8s ou containers

27:54​ - Examinar versões do sudo

28:30​ - Corrigindo o WSL

30:17​ - Corrigindo o Ubuntu

32:09​ - Onde posso obter o exploit.c?

33:59​ - Corrigindo o Ubuntu (parte 2)

38:10​ - Corrigindo o WSL (parte 2)

46:35​ - Resultados da busca no GitHub

47:28​ - Corrigindo o WSL (parte 3)

Conclusão

Eu faço live na Twitch às quartas-feiras ao meio-dia PST e sábados/domingos às 10h PST, ou você pode assistir à versão condensada se inscrevendo no meu YouTube.

Fique conectado comigo nas plataformas sociais para notícias de segurança e desenvolvimento de software.

-Twitter | Twitch | Instagram | YouTube | GitHub | Website

Baixar ferramenta