Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
baron-samedit — Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для уязвимости Baron Samedit (CVE-2021-3156). Эксплойт демонстрирует повышение привилегий в Ubuntu 20.04 с sudo версии 1.8.31 и glibc версии 2.31. Он включает ассемблерный эксплойт, полезную нагрузку в виде shared object и Makefile для автоматической сборки. | Kitploit
Инструменты/GitHubGitHub/czeti/baron-samedit
Повышение привилегийЭксплуатацияШелл-кодТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubczeti/baron-samedit

baron-samedit

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Этот репозиторий содержит эксплойт Proof-of-Concept (PoC) для уязвимости Baron Samedit (CVE-2021-3156). Эксплойт демонстрирует повышение привилегий в Ubuntu 20.04 с sudo версии 1.8.31 и glibc версии 2.31. Он включает ассемблерный эксплойт, полезную нагрузку в виде shared object и Makefile для автоматической сборки.

Поделиться

Baron Samedit PoC

Описание

Это эксплойт Proof-of-Concept (PoC) для уязвимости Baron Samedit (CVE-2021-3156), протестированный на Ubuntu 20.04 с sudo версии 1.8.31 и glibc версии 2.31. Эксплойт использует переполнение буфера в куче при обработке sudo аргументов командной строки при использовании sudoedit для повышения привилегий.

Компоненты эксплойта

  • exploit.asm: Специально созданный ассемблерный эксплойт, который формирует буферы аргументов и окружения для запуска уязвимости.
  • shellcode.c: Минимальный полезный объект в виде разделяемой библиотеки, который выполняет /bin/sh с повышенными привилегиями.
  • Makefile: Автоматизирует процесс сборки как shellcode, так и исполняемого файла эксплойта.

Инструкции по сборке

Для компиляции эксплойта:

root@kitploit:~
make

Запуск эксплойта

  1. Запустите исполняемый файл эксплойта:
    root@kitploit:~
    ./exploit
    
  2. В случае успеха это вызовет уязвимый sudoedit с повреждённым окружением, что приведёт к повышению привилегий.

Предварительные требования

  • Убедитесь, что установлена sudo версии 1.8.31 без исправлений.
  • Ubuntu 20.04 с glibc 2.31.
  • Наличие соответствующих разрешений для запуска эксплойта.

Очистка

Чтобы удалить сгенерированные файлы:

root@kitploit:~
make clean

Отказ от ответственности

Этот PoC предназначен только для образовательных и исследовательских целей. Несанкционированное использование в системах без явного разрешения незаконно и неэтично. Я не несу ответственности за ваши действия. Спасибо.

Скачать инструмент