Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2021-3156-Baron-Samedit — Um laboratório Docker simples e configuração de Exploit para CVE-2021-3156 - "Baron Samedit". | Kitploit
Ferramentas/GitHubGitHub/theleopard65/cve-2021-3156-baron-samedit
Escalada de PrivilégiosSegurança de ContêineresAnálise de VulnerabilidadesExploraçãoShellcodeAprendizado e EducaçãoExploração de BináriosLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
theleopard65/cve-2021-3156-baron-samedit

CVE-2021-3156-Baron-Samedit

Um laboratório Docker simples e configuração de Exploit para CVE-2021-3156 - "Baron Samedit".

Ver Repositório
13há 6 mesesAinda não revisado

CVE-2021-3156 - Laboratório e Exploit "Baron Samedit"

Este repositório fornece um ambiente educacional autocontido para entender e explorar a CVE-2021-3156, um estouro de buffer baseado em heap no sudo que permite a qualquer utilizador não privilegiado obter privilégios de root em sistemas vulneráveis (versões do sudo anteriores a 1.9.5p2).

Este material é exclusivamente para treinamento e pesquisa de segurança autorizados.

O uso não autorizado/antiético contra sistemas que você não possui é ilegal.

Conteúdo do Repositório

  • Dockerfile - Constrói um contêiner Ubuntu 20.04 com sudo 1.8.31 (vulnerável)
  • exploit.c - Payload principal do exploit (adaptado para Ubuntu 20.04)
  • shellcode.c - Construtor de biblioteca compartilhada que gera um shell root
  • Makefile - Compila o exploit e a biblioteca maliciosa

Primeiros Passos

Pré-requisitos

  • Docker (ou Docker Engine)
  • Familiaridade básica com a linguagem C
  • Familiaridade básica com o Make
  • Conhecimento de ferramentas de linha de comando

Construindo e Executando o Laboratório

  1. Clone este repositório:
root@kitploit:~
git clone https://github.com/Theleopard65/CVE-2021-3156-Baron-Samedit.git
cd CVE-2021-3156-Baron-Samedit
  1. Construa a imagem Docker:
root@kitploit:~
docker build -t cve-2021-3156-lab .
  1. Execute o contêiner:
    • Você estará logado como o utilizador poc dentro do contêiner.
    • O diretório de trabalho é /home/exploit, que já contém os arquivos fonte.
root@kitploit:~
docker run -it --rm --name baron_samedit_lab cve-2021-3156-lab

Compilando e Executando o Exploit

  • Dentro do contêiner, o exploit já está compilado pelo processo de construção do Docker. Para executá-lo manualmente:
root@kitploit:~
cd /home/exploit
./exploit

Se bem-sucedido, você deverá ver um prompt de shell root (#). O exploit sobrescreve a struct service_user no heap do sudo e força o carregamento da biblioteca maliciosa libnss_x/x.so.2, cujo construtor executa o shellcode.

Compilação Manual (se necessário)

  • Para recompilar:
root@kitploit:~
make clean && make

Isso cria:

  • exploit - o binário principal do exploit
  • libnss_x/x.so.2 - a biblioteca compartilhada maliciosa

Como o Exploit Funciona

A CVE-2021-3156 é um estouro baseado em heap no tratamento de argumentos de linha de comando do sudoedit. Ao fornecer um buffer especialmente criado e variáveis de ambiente, um atacante pode sobrescrever uma struct service_user no heap. Essa struct contém um ponteiro de função que, quando sequestrado, pode ser feito para apontar para uma biblioteca maliciosa carregada através do mecanismo NSS (Name Service Switch). O construtor da biblioteca então executa código arbitrário com privilégios de root.

Este exploit:

  1. Aloca um buffer grande (buf) para desencadear o estouro.
  2. Usa as variáveis de ambiente LC_MESSAGES, LC_TELEPHONE e LC_MEASUREMENT para moldar o layout do heap.
  3. Estoura na struct service_user de files, substituindo seu nome por um caminho para nossa lib maliciosa (libnss_x/x.so.2).
  4. O construtor da biblioteca maliciosa (em shellcode.c) executa setuid(0), setgid(0) e gera um shell root.

Limpeza

Para remover a imagem Docker:

root@kitploit:~
docker rmi cve-2021-3156-lab

Referências

  • Aviso original da Qualys
  • Prova de conceito do Blasty
  • Entrada do NIST NVD para a CVE

Licença

Este projeto é fornecido apenas para fins educacionais. Use por sua própria conta e risco.


Baixar ferramenta