Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156 — Sudo Heap Overflow Baron Samedit | Kitploit
Инструменты/GitHubGitHub/0x7183/cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo Heap Overflow Baron Samedit

Репозиторий
1114 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3156

Введение

Этот репозиторий создан для учебных целей. Проект содержит некоторые инструменты для изучения уязвимости sudo Baron Samedit и эксплойта для нее. Спасибо команде Qualys за обнаружение этой уязвимости, а также Worawit и 0xdevil за интересные статьи.

Использование

Каталог Docker содержит контейнер Docker, используемый для изучения некоторых аспектов уязвимости:

  • Используйте make all для запуска контейнера.
  • Используйте make root для открытия оболочки от имени root.
  • Используйте make user для открытия оболочки от имени пользователя.

Имейте в виду, что эксплойт не будет работать в контейнере Docker, по крайней мере, на Mac OS Big Sur с docker-machine

Каталог environment содержит debug.py и gdb_config, используемые для отладки sudo. Подкаталог src содержит некоторые части исходного кода.

Каталог source содержит весь код sudo.

Каталог exploit содержит разработанный для этого проекта эксплойт на Python и вредоносную библиотеку, используемую для получения root-оболочки.

  • Скомпилируйте программу на C: gcc -shared -o X1234.so.2 -fPIC X1234.c
  • Запустите эксплойт: python3 exploit.py
  • Наслаждайтесь root-оболочкой

Эксплойт был протестирован на:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

Возможно, он не будет работать на других версиях. В этом случае попробуйте изменить некоторые числа в коде.

Скачать инструмент