Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoRed TeamingExploração de BináriosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

Exploração da Equipe Vermelha do CVE-2021-3156 (Baron Samedit) – Heap Buffer Overflow no Sudo levando à Escalação Local de Privilégios no Ubuntu 20.04

Ver Repositório
há 5 mesesAinda não revisado

CVE-2021-3156 – Estouro de Buffer do Sudo (Linux)

Exploit de Escalação de Privilégio Baron Samedit


📌 Visão Geral

Este projeto demonstra a exploração da CVE-2021-3156 (Baron Samedit), uma vulnerabilidade crítica de estouro de buffer baseado em heap no utilitário sudo do Linux.

A vulnerabilidade permite que um usuário com poucos privilégios obtenha acesso root através do tratamento inadequado de argumentos no sudoedit.


🎯 Objetivos

  • Analisar a causa raiz da vulnerabilidade
  • Construir um ambiente Linux vulnerável
  • Executar código de exploit público
  • Alcançar escalação de privilégio local
  • Documentar o fluxo de trabalho de ataque da Equipe Vermelha

🛠️ Ambiente de Laboratório

ComponenteDetalhes
SOUbuntu 20.04
RAM2 GB
CPU2 Núcleos
VirtualizaçãoVirtualBox
RedeNAT

⚠️ Detalhes da Vulnerabilidade

  • CVE ID: CVE-2021-3156
  • Nome: Baron Samedit
  • Tipo: Estouro de Buffer Heap
  • Impacto: Escalação de Privilégio Local
  • Severidade: Crítica

Esta vulnerabilidade afeta o programa sudo e permite que atacantes executem código arbitrário com privilégios de root.


⚙️ Processo de Exploração

  1. Verificou a versão vulnerável do sudo
  2. Instalou as ferramentas necessárias (gcc, git, make)
  3. Criou um usuário com poucos privilégios
  4. Clonou o exploit do GitHub
  5. Compilou o exploit usando GCC
  6. Executou o binário do exploit
  7. Obteve shell root

💥 Resultado

Escalação de privilégio alcançada com sucesso:

root@kitploit:~
whoami
root

⚠️ Detalhes da Vulnerabilidade

  • CVE ID: CVE-2021-3156
  • Componente Afetado: sudo
  • Tipo: Estouro de Buffer Baseado em Heap
  • Impacto: Escalação de Privilégio

🔐 Impacto na Segurança

  • Comprometimento total do sistema
  • Execução arbitrária de comandos
  • Acesso não autorizado a arquivos confidenciais
  • Instalação persistente de malware

🧪 Ambiente de Laboratório

  • Plataforma: VirtualBox
  • SO: Ubuntu 20.04
  • Ferramentas:
    • Git
    • GCC
    • Terminal Linux

🚀 Etapas de Exploração (Alto Nível)

  1. Verificar versão vulnerável do sudo
  2. Compilar código do exploit
  3. Executar exploit
  4. Obter shell root

⚠️ Etapas detalhadas de exploração estão documentadas no relatório PDF.


🛡️ Mitigação

  • Atualizar o sudo para 1.9.5p2 ou superior
  • Aplicar patches regulares do sistema
  • Restringir acesso ao sudo
  • Monitorar tentativas de escalação de privilégio

📚 Referências

  • MITRE CVE Database
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ Aviso Legal

Este projeto foi criado apenas para fins educacionais.

Todos os testes foram realizados em um ambiente de laboratório controlado.
Não tente isso em sistemas sem a devida autorização.


Baixar ferramenta