Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — Эксплуатация CVE-2021-3156 (Baron Samedit) командой Red Team – переполнение буфера в куче в Sudo, приводящее к локальному повышению привилегий на Ubuntu 20.04 | Kitploit
Инструменты/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных ФайловЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

Эксплуатация CVE-2021-3156 (Baron Samedit) командой Red Team – переполнение буфера в куче в Sudo, приводящее к локальному повышению привилегий на Ubuntu 20.04

Репозиторий
5 месяцев назадЕщё не проверено

CVE-2021-3156 – Переполнение буфера Sudo (Linux)

Эксплойт повышения привилегий Baron Samedit


📌 Обзор

Этот проект демонстрирует эксплуатацию CVE-2021-3156 (Baron Samedit), критической уязвимости переполнения буфера в куче в утилите sudo в Linux.

Уязвимость позволяет пользователю с низкими привилегиями получить доступ root через неправильную обработку аргументов в sudoedit.


🎯 Цели

  • Проанализировать первопричину уязвимости
  • Построить уязвимую среду Linux
  • Выполнить публичный код эксплойта
  • Достичь локального повышения привилегий
  • Задокументировать порядок атаки Red Team

🛠️ Лабораторная среда

КомпонентДетали
ОСUbuntu 20.04
ОЗУ2 ГБ
ЦП2 ядра
ВиртуализацияVirtualBox
СетьNAT

⚠️ Детали уязвимости

  • CVE ID: CVE-2021-3156
  • Название: Baron Samedit
  • Тип: Переполнение буфера в куче
  • Влияние: Локальное повышение привилегий
  • Серьезность: Критическая

Эта уязвимость затрагивает программу sudo и позволяет злоумышленникам выполнять произвольный код с привилегиями root.


⚙️ Процесс эксплуатации

  1. Проверили уязвимую версию sudo
  2. Установили необходимые инструменты (gcc, git, make)
  3. Создали пользователя с низкими привилегиями
  4. Клонировали эксплойт из GitHub
  5. Скомпилировали эксплойт с помощью GCC
  6. Запустили бинарный файл эксплойта
  7. Получили root-оболочку

💥 Результат

Повышение привилегий успешно достигнуто:

root@kitploit:~
whoami
root

⚠️ Детали уязвимости

  • CVE ID: CVE-2021-3156
  • Затронутый компонент: sudo
  • Тип: Переполнение буфера в куче
  • Влияние: Повышение привилегий

🔐 Влияние на безопасность

  • Полная компрометация системы
  • Выполнение произвольных команд
  • Несанкционированный доступ к конфиденциальным файлам
  • Установка постоянного вредоносного ПО

🧪 Лабораторная среда

  • Платформа: VirtualBox
  • ОС: Ubuntu 20.04
  • Инструменты:
    • Git
    • GCC
    • Linux Terminal

🚀 Шаги эксплуатации (высокий уровень)

  1. Проверить уязвимую версию sudo
  2. Скомпилировать код эксплойта
  3. Выполнить эксплойт
  4. Получить root-оболочку

⚠️ Подробные шаги эксплуатации задокументированы в PDF-отчете.


🛡️ Смягчение

  • Обновите sudo до 1.9.5p2 или новее
  • Применяйте регулярные обновления системы
  • Ограничьте доступ к sudo
  • Отслеживайте попытки повышения привилегий

📚 Ссылки

  • База данных MITRE CVE
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ Отказ от ответственности

Этот проект создан только в образовательных целях.

Все тестирование проводилось в контролируемой лабораторной среде.
Не пытайтесь выполнять это на системах без соответствующего разрешения.


Скачать инструмент