Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156-Baron-Samedit — Анализ эксплуатации и смягчения последствий переполнения буфера в куче CVE-2021-3156 в sudo | Kitploit
Инструменты/GitHubGitHub/kranti08/cve-2021-3156-baron-samedit
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubkranti08/cve-2021-3156-baron-samedit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3156-Baron-Samedit

Анализ эксплуатации и смягчения последствий переполнения буфера в куче CVE-2021-3156 в sudo

Репозиторий
2 месяцев назадЕщё не проверено

CVE-2021-3156 – Baron Samedit

Переполнение кучи в sudo | Анализ эксплуатации и смягчения

CVE Severity OS Status Language

Обзор

CVE-2021-3156, известный как Baron Samedit, представляет собой уязвимость переполнения кучи в программе sudo. Она позволяет любому непривилегированному локальному пользователю получить привилегии root на уязвимых системах без аутентификации.

Этот проект документирует полную эксплуатацию и смягчение этой уязвимости в рамках курса Уязвимости программного обеспечения: эксплуатация и смягчение в Университете Люксембурга.


Детали уязвимости


Окружение и настройка

root@kitploit:~
OS:           Ubuntu 20.04.1
sudo version: 1.8.31-1ubuntu1 (уязвимая)
libc version: 2.31
User:         Учётная запись без root

Для воспроизведения уязвимого состояния:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1

Как работает уязвимость

Уязвимость срабатывает, когда sudo выполняется в режиме sudoedit с тщательно подобранными аргументами командной строки, которые переполняют внутренние буферы кучи.

Эксплойт использует четыре критических параметра, настроенных с помощью анализа памяти:


Структура эксплойта

exploit_launcher.c — Основной эксплойт

Запускает уязвимость через 5 шагов:

  1. Определение цели — Жёстко заданные значения, рассчитанные для Ubuntu 20.04.1 с sudo 1.8.31 и libc-2.31
  2. Формирование аргументов — Создаёт поддельные аргументы командной строки с обратными слешами для запуска переполнения
  3. Настройка окружения — Заполняет окружение обратными слешами и специальной строкой для загрузки вредоносной библиотеки
  4. Переменная локали — Конструирует LC_ALL для управления раскладкой памяти кучи
  5. Выполнение — Вызывает sudoedit с вредоносными аргументами и окружением

exploit_payload.c — Вредоносная нагрузка

Выполняется автоматически при успешном срабатывании эксплойта через функцию _init:

  1. Устанавливает все идентификаторы пользователя/группы в 0 (root)
  2. Запускает оболочку root

Результат эксплуатации

root@kitploit:~
$ make
$ ./exploit_it

[!] CVE-2021-3156 Exploit
[+] Target: Ubuntu 20.04.1 (sudo 1.8.31, libc-2.31)
[+] Parameters: A=56, B=54, Nulls=63, LC_ALL=212
[+] Launching exploit...
[+] Exploit successful. Root privileges obtained.
# whoami
root

✅ Успешно повышены привилегии от непривилегированного пользователя до root.


Смягчение и проверка исправления

Обновите sudo до исправленной версии:

root@kitploit:~
sudo apt install sudo=1.8.31-1ubuntu1.5

После обновления тот же эксплойт не выполнился, и привилегии root не были получены — что подтверждает эффективность исправления.

Ключевой вывод: поддержание системных утилит, таких как sudo, в актуальном состоянии критически важно для предотвращения атак повышения привилегий.


Файлы

root@kitploit:~
├── exploit_launcher.c    # Основной эксплойт, запускающий переполнение кучи
├── exploit_payload.c     # Вредоносная нагрузка, запускающая оболочку root
├── libnss_X/             # Вредоносная библиотека, загружаемая во время эксплуатации
└── Makefile              # Конфигурация сборки

Сборка и запуск

root@kitploit:~
# Сборка
make

# Запуск эксплойта
./exploit_it

Ссылки

  • Qualys Security Advisory
  • NVD – CVE-2021-3156

Скачать инструмент
СвойствоДетали
Идентификатор CVECVE-2021-3156
ПрозвищеBaron Samedit
ТипПереполнение кучи
Компонентsudo (режим sudoedit)
ВлияниеЛокальное повышение привилегий до root
Затронутые версииsudo ≤ 1.8.31 (Ubuntu), ≤ 1.9.5p1 (другие)
Исправленная версияsudo 1.8.31-1ubuntu1.5
Оценка CVSS7.8 (Высокий)
ПараметрРазмерНазначение
A56 байтПереполнить начальный буфер
B54 байтаПереполнить второй блок кучи
Nulls63 байтаВыравнивание памяти структуры
LC_ALL212 байтУправление раскладкой кучи через переменную окружения