CVE-2021-3156 – Estouro de Buffer do Sudo (Linux)
Exploit de Escalação de Privilégio Baron Samedit
📌 Visão Geral
Este projeto demonstra a exploração da CVE-2021-3156 (Baron Samedit), uma vulnerabilidade crítica de estouro de buffer baseado em heap no utilitário sudo do Linux.
A vulnerabilidade permite que um usuário com poucos privilégios obtenha acesso root através do tratamento inadequado de argumentos no sudoedit.
🎯 Objetivos
- Analisar a causa raiz da vulnerabilidade
- Construir um ambiente Linux vulnerável
- Executar código de exploit público
- Alcançar escalação de privilégio local
- Documentar o fluxo de trabalho de ataque da Equipe Vermelha
🛠️ Ambiente de Laboratório
| Componente | Detalhes |
|---|
| SO | Ubuntu 20.04 |
| RAM | 2 GB |
| CPU | 2 Núcleos |
| Virtualização | VirtualBox |
| Rede | NAT |
⚠️ Detalhes da Vulnerabilidade
- CVE ID: CVE-2021-3156
- Nome: Baron Samedit
- Tipo: Estouro de Buffer Heap
- Impacto: Escalação de Privilégio Local
- Severidade: Crítica
Esta vulnerabilidade afeta o programa sudo e permite que atacantes executem código arbitrário com privilégios de root.
⚙️ Processo de Exploração
- Verificou a versão vulnerável do sudo
- Instalou as ferramentas necessárias (gcc, git, make)
- Criou um usuário com poucos privilégios
- Clonou o exploit do GitHub
- Compilou o exploit usando GCC
- Executou o binário do exploit
- Obteve shell root
💥 Resultado
Escalação de privilégio alcançada com sucesso:
⚠️ Detalhes da Vulnerabilidade
- CVE ID: CVE-2021-3156
- Componente Afetado: sudo
- Tipo: Estouro de Buffer Baseado em Heap
- Impacto: Escalação de Privilégio
🔐 Impacto na Segurança
- Comprometimento total do sistema
- Execução arbitrária de comandos
- Acesso não autorizado a arquivos confidenciais
- Instalação persistente de malware
🧪 Ambiente de Laboratório
- Plataforma: VirtualBox
- SO: Ubuntu 20.04
- Ferramentas:
🚀 Etapas de Exploração (Alto Nível)
- Verificar versão vulnerável do sudo
- Compilar código do exploit
- Executar exploit
- Obter shell root
⚠️ Etapas detalhadas de exploração estão documentadas no relatório PDF.
🛡️ Mitigação
- Atualizar o sudo para 1.9.5p2 ou superior
- Aplicar patches regulares do sistema
- Restringir acesso ao sudo
- Monitorar tentativas de escalação de privilégio
📚 Referências
- MITRE CVE Database
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ Aviso Legal
Este projeto foi criado apenas para fins educacionais.
Todos os testes foram realizados em um ambiente de laboratório controlado.
Não tente isso em sistemas sem a devida autorização.