Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
Инструменты/GitHubGitHub/liveoverflow/pwnedit
Vulnerability AnalysisExploitationDebuggersFuzzingCTFLearning & EducationBinary ExploitationLabs & Practice
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Репозиторий
225364 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

Прежде чем перейти к техническим деталям, вы можете посмотреть краткое резюме здесь: https://www.youtube.com/watch?v=TLa2VqcGGEQ

Серии

  1. [Файлы | Блог | Видео ] Почему выбрать sudo в качестве цели исследования?
  2. [Файлы | Блог | Видео ] Как работает фаззинг с AFL
  3. [Файлы | Блог | Видео ] Устранение проблем фаззинга AFL
  4. [Файлы | Блог | Видео ] Поиск переполнения буфера с помощью фаззинга
  5. [Файлы | Блог | Видео ] Нашли сбой с помощью фаззинга? Минимизируйте тестовые примеры AFL
  6. [Файлы | Блог | Видео ] Анализ первопричин с помощью AddressSanitizer (ASan)
  7. [Файлы | Блог | Видео ] Понимание магической арифметики указателей в C
  8. [Файлы | Блог | Видео ] Обзор кода C — достижение уязвимого кода в sudo
  9. [Файлы | Блог | Видео ] Обсуждение стратегий эксплуатации кучи для sudo
  10. [Файлы | Блог | Видео ] Разработка инструмента для поиска указателей на функции в куче
  11. [Файлы | Блог | Видео ] Фаззинг макета кучи для переполнения указателей на функции
  12. [Файлы | Блог | Видео ] Разработка расширения GDB для эксплуатации кучи
  13. [ Файлы | Блог | Видео ] Можем ли мы найти новую стратегию эксплуатации?
  14. [ Файлы | Блог | Видео ] Изучение nss (Linux Name Service Switch) во время эксплуатации sudo
  • ... скоро

Требования

Установите Docker и убедитесь, что он работает с помощью docker ps.

Инструкции по использованию

Каждая папка эпизода содержит файлы и фрагменты кода, использованные в видео. Самым важным является Dockerfile, который можно использовать для запуска изолированной системы, уязвимой для sudoedit.

Если вы хотите лучше понять, как работает Docker, посмотрите эти видео:

  • Introduction to Docker for CTFs
  • How Docker Works - Intro to Namespaces

Этот проект использует Makefile в каждом эпизоде для упрощения работы с Docker. Вы можете собрать и запустить Docker-контейнер для определённого эпизода следующими командами.

root@kitploit:~
cd episode01
sudo make

Чтобы получить root-оболочку, вы можете затем выполнить

root@kitploit:~
sudo make root

Или быть обычным пользователем

root@kitploit:~
sudo make attach

Не стесняйтесь проверить Makefile и выполнять команды Docker напрямую.

Скачать инструмент