Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156 — Exploit de prova de conceito para CVE-2021-3156 (Baron Samedit), um estouro de buffer baseado em heap no sudo que permite escalonamento local de privilégios para root. Suporta vários alvos e modo de força bruta. | Kitploit
Ferramentas/GitHubGitHub/oneoy/cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHuboneoy/cve-2021-3156

CVE-2021-3156

Exploit de prova de conceito para CVE-2021-3156 (Baron Samedit), um estouro de buffer baseado em heap no sudo que permite escalonamento local de privilégios para root. Suporta vários alvos e modo de força bruta.

Ver Repositório
2há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2021-3156 PoC

Introdução

Este é um exploit para a vulnerabilidade sudo CVE-2021-3156 (chamada de Baron Samedit pela Qualys).

Uso

compilar:

root@kitploit:~
$ make

listar alvos:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

executar:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

modo manual:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Encontrar alvo por força bruta (experimental)

Certifique-se de ter o GNU parallel instalado.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

alguns padrões para tentar:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Vai consumir todos os núcleos disponíveis. Não tente fazer netflix & brute.

Contribuindo

Envie PRs (sensatos), talvez eu faça merge.

Algumas ideias:

  • Mais alvos
  • Encontrar alvos
  • Outras estratégias de exploração
  • Mais funcionalidade autocontida:
    • Incorporar biblioteca compartilhada hax.c (Por favor, torne-a pequena, golf ELF + stub setuid/execve em assembly)
    • Adicionar lógica mkdir ao hax.c
  • Limpeza de diretório/biblioteca compartilhada
Baixar ferramenta