Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DASICS-CVE-2021-3156 — Эксплойт для CVE-2021-3156 (кучевое переполнение буфера в sudo) позволяющий локальное повышение привилегий до root, с воспроизводимой средой тестирования на базе QEMU для систем Linux на архитектуре RISC-V. | Kitploit
Инструменты/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

Эксплойт для CVE-2021-3156 (кучевое переполнение буфера в sudo) позволяющий локальное повышение привилегий до root, с воспроизводимой средой тестирования на базе QEMU для систем Linux на архитектуре RISC-V.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
11 год назадЕщё не проверено

DASICS CVE-2021-3156

Требования к версиям

sudo: 1.8.31

glibc: 2.31

Linux: 4.18 или 5.10.167-gee203559bc0b-dirty

Использование

Для удобства при компиляции Linux не используйте initramfs, а используйте rootfs.img, предоставленный в этом репозитории, в качестве корневого каталога для загрузки. Внутри он содержит необходимые конфигурационные файлы для поддержки работы sudo и службы nss, что представляет собой чрезвычайно простой дистрибутив.

Используйте qemu из DASICS_QEMU с rootfs.img в качестве корневого каталога для загрузки bbl. Кроме того, можно использовать OpenSBI для загрузки linux. Пример команды:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

После входа в командную строку busybox выполните следующие команды:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

Так как система после загрузки в командную строку уже имеет права root, вы можете легко изменить пароль с помощью passwd.

Демонстрация

image-20231230223439990

Видно, что expolit выполняет повышение привилегий и стабильно воспроизводится.

Скачать инструмент