Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Инструменты/GitHubGitHub/liveoverflow/pwnedit
Анализ уязвимостейЭксплуатацияОтладчикиФаззингCTFОбучение и ОбразованиеЭксплуатация Бинарных ФайловЛаборатории и Практика
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Репозиторий
2253634 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Прежде чем перейти к техническим деталям, вы можете посмотреть краткое резюме здесь: https://www.youtube.com/watch?v=TLa2VqcGGEQ

Серии

  1. [Файлы | Блог | Видео ] Почему выбрать sudo в качестве цели исследования?
  2. [Файлы | Блог | Видео ] Как работает фаззинг с AFL
  3. [Файлы | Блог | Видео ] Устранение проблем фаззинга AFL
  4. [Файлы | Блог | Видео ] Поиск переполнения буфера с помощью фаззинга
  5. [Файлы | Блог | Видео ] Нашли сбой с помощью фаззинга? Минимизируйте тестовые примеры AFL
  6. [Файлы | Блог | Видео ] Анализ первопричин с помощью AddressSanitizer (ASan)
  7. [Файлы | Блог | ] Понимание магической арифметики указателей в C
Скачать инструмент
Видео
  • [Файлы | Блог | Видео ] Обзор кода C — достижение уязвимого кода в sudo
  • [Файлы | Блог | Видео ] Обсуждение стратегий эксплуатации кучи для sudo
  • [Файлы | Блог | Видео ] Разработка инструмента для поиска указателей на функции в куче
  • [Файлы | Блог | Видео ] Фаззинг макета кучи для переполнения указателей на функции
  • [Файлы | Блог | Видео ] Разработка расширения GDB для эксплуатации кучи
  • [ Файлы | Блог | Видео ] Можем ли мы найти новую стратегию эксплуатации?
  • [ Файлы | Блог | Видео ] Изучение nss (Linux Name Service Switch) во время эксплуатации sudo
    • ... скоро

    Требования

    Установите Docker и убедитесь, что он работает с помощью docker ps.

    Инструкции по использованию

    Каждая папка эпизода содержит файлы и фрагменты кода, использованные в видео. Самым важным является Dockerfile, который можно использовать для запуска изолированной системы, уязвимой для sudoedit.

    Если вы хотите лучше понять, как работает Docker, посмотрите эти видео:

    • Introduction to Docker for CTFs
    • How Docker Works - Intro to Namespaces

    Этот проект использует Makefile в каждом эпизоде для упрощения работы с Docker. Вы можете собрать и запустить Docker-контейнер для определённого эпизода следующими командами.

    root@kitploit:~
    cd episode01
    sudo make
    

    Чтобы получить root-оболочку, вы можете затем выполнить

    root@kitploit:~
    sudo make root
    

    Или быть обычным пользователем

    root@kitploit:~
    sudo make attach
    

    Не стесняйтесь проверить Makefile и выполнять команды Docker напрямую.