Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156 | Kitploit
Инструменты/GitHubGitHub/blasty/cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubblasty/cve-2021-3156

CVE-2021-3156

Репозиторий
1.0k2355 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3156 PoC

Введение

Это эксплойт для уязвимости sudo CVE-2021-3156 (названной Baron Samedit компанией Qualys).

Использование

сборка:

root@kitploit:~
$ make

список целей:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

запуск:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

ручной режим:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Поиск целей методом перебора (экспериментальный)

Убедитесь, что у вас установлен GNU parallel.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

некоторые значения по умолчанию для проб:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Съест все доступные ядра. Не пытайтесь смотреть Netflix и одновременно использовать брутфорс.

Вклад

Присылайте (разумные) пул-реквесты, возможно, я их смержу.

Некоторые идеи:

  • Больше целей
  • Поиск целей
  • Другие стратегии эксплуатации
  • Больше автономной функциональности:
    • Встраивание общей библиотеки hax.c (Сделайте её маленькой, пожалуйста, ELF-гольф + asm-заглушка setuid/execve)
    • Добавление логики mkdir в hax.c
  • Очистка каталогов/общих библиотек
Скачать инструмент