Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156 — Эксплойт proof-of-concept для CVE-2021-3156, переполнения буфера в куче в sudo (Baron Samedit). Обеспечивает выбор цели, ручную настройку параметров и экспериментальное обнаружение методом грубой силы для повышения привилегий. | Kitploit
Инструменты/GitHubGitHub/exodusro/cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubexodusro/cve-2021-3156

CVE-2021-3156

Эксплойт proof-of-concept для CVE-2021-3156, переполнения буфера в куче в sudo (Baron Samedit). Обеспечивает выбор цели, ручную настройку параметров и экспериментальное обнаружение методом грубой силы для повышения привилегий.

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3156 PoC

Введение

Это эксплойт для уязвимости CVE-2021-3156 в sudo (названной Baron Samedit от Qualys).

Использование

сборка:

root@kitploit:~
$ make

список целей:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich

запуск:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <target_number>

ручной режим:

root@kitploit:~
$ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>

Обнаружение цели методом перебора (экспериментально)

Убедитесь, что у вас установлен GNU parallel.

root@kitploit:~
$ make brute
$ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>

некоторые шаблоны для проб:

root@kitploit:~
$ ./brute.sh 90 120 50 70 150 300

Будет задействованы все доступные ядра. Не пытайтесь смотреть Netflix и брутить одновременно.

Вклад

Внесите свой вклад в репозиторий Отправьте PR (разумный), я могу слить. Поставьте звездочку

Некоторые идеи:

  • Больше целей
  • Локализация цели
  • Другие стратегии эксплуатации
  • Более независимая функциональность:
    • Встройте разделяемую библиотеку hax.c (уменьшите, пожалуйста, ELF golf + asm setuid / execve stub)
    • Добавьте логику mkdir в hax.c
  • Очистка каталога / разделяемой библиотеки
Скачать инструмент