Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156 — Визуализация, фаззинг, эксплойт и патч уязвимости Baron Samedit | Kitploit
Инструменты/GitHubGitHub/mhackiori/cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияФаззингСтатьи и ИсследованияОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubmhackiori/cve-2021-3156

CVE-2021-3156

Визуализация, фаззинг, эксплойт и патч уязвимости Baron Samedit

Репозиторий
524 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Logo

CVE-2021-3156

Визуализация, фаззинг, эксплойт и патч уязвимости Baron Samedit
Посмотреть отчёт »

Francesco Marchiori · Alessandro Lotto

Содержание
  1. Аннотация
  2. Визуализация
  3. Фаззинг
  4. Эксплойт
  5. Патч

🧩 Аннотация

Любая Unix-подобная операционная система оснащена командой sudo, которая позволяет временно повышать привилегии до root для тех пользователей, которым это разрешено. Sudo предоставляет критически важную функциональность, злоупотребление которой может привести к компрометации безопасности и надёжности самой системы. Из-за её важности в операционной системе исходный код sudo регулярно тестируется и подвергается ревью. Эти проверки позволили обнаружить уязвимость переполнения кучи, названную CVE-2021-3156, которая, как ни удивительно, оставалась скрытой почти 10 лет. Даже методы фаззинга — одни из наиболее часто используемых для поиска ошибок и уязвимостей — не смогли выявить её раньше. В этой статье мы подробно анализируем уязвимость sudo CVE-2021-3156, начиная с уязвимости переполнения буфера и заканчивая тем, как её можно эксплуатировать для получения root-оболочки, даже будучи непривилегированным пользователем или не имея разрешения на использование команды sudo.

🖼️ Визуализация

В каталоге Visualization находятся несколько скриптов, которые мы использовали для визуализации того, как разбираются аргументы с символом обратной косой черты и без него, а также для анализа того, как переменные окружения влияют на структуру кучи, чтобы глубже понять структуру предложенного эксплойта.

🔍 Фаззинг

В каталоге Fuzzing находятся файлы, необходимые для проведения фаззинга уязвимой версии sudo. Также описано, как настроить фаззинг и как решить проблемы, мешающие AFL работать «из коробки», что объясняет, почему уязвимость была скрыта почти 10 лет.

⚔️ Эксплойт

В каталоге Exploit находятся файлы, необходимые для проведения атаки на другую уязвимую версию sudo. Мы используем заполнение памяти через переменные окружения для выполнения heap feng shui и перезаписи имени объекта service_user, чтобы выполнить наш собственный код вместо загрузки библиотеки.

🛡️ Патч

В каталоге Patch находится скрипт overflow_simulation_patch.c, который моделирует поведение переполнения и исправляет его с помощью дополнительного кода, написанного нами. Поскольку разработчики проекта Sudo решили исправить поток уязвимости, а не сам код, мы показываем другой подход и то, как его можно исправить всего несколькими строками кода.

(наверх)

Скачать инструмент