CVE-2021-3156 – Переполнение буфера Sudo (Linux)
Эксплойт повышения привилегий Baron Samedit
📌 Обзор
Этот проект демонстрирует эксплуатацию CVE-2021-3156 (Baron Samedit), критической уязвимости переполнения буфера в куче в утилите sudo в Linux.
Уязвимость позволяет пользователю с низкими привилегиями получить доступ root через неправильную обработку аргументов в sudoedit.
🎯 Цели
- Проанализировать первопричину уязвимости
- Построить уязвимую среду Linux
- Выполнить публичный код эксплойта
- Достичь локального повышения привилегий
- Задокументировать порядок атаки Red Team
🛠️ Лабораторная среда
| Компонент | Детали |
|---|
| ОС | Ubuntu 20.04 |
| ОЗУ | 2 ГБ |
| ЦП | 2 ядра |
| Виртуализация | VirtualBox |
| Сеть | NAT |
⚠️ Детали уязвимости
- CVE ID: CVE-2021-3156
- Название: Baron Samedit
- Тип: Переполнение буфера в куче
- Влияние: Локальное повышение привилегий
- Серьезность: Критическая
Эта уязвимость затрагивает программу sudo и позволяет злоумышленникам выполнять произвольный код с привилегиями root.
⚙️ Процесс эксплуатации
- Проверили уязвимую версию sudo
- Установили необходимые инструменты (gcc, git, make)
- Создали пользователя с низкими привилегиями
- Клонировали эксплойт из GitHub
- Скомпилировали эксплойт с помощью GCC
- Запустили бинарный файл эксплойта
- Получили root-оболочку
💥 Результат
Повышение привилегий успешно достигнуто:
⚠️ Детали уязвимости
- CVE ID: CVE-2021-3156
- Затронутый компонент: sudo
- Тип: Переполнение буфера в куче
- Влияние: Повышение привилегий
🔐 Влияние на безопасность
- Полная компрометация системы
- Выполнение произвольных команд
- Несанкционированный доступ к конфиденциальным файлам
- Установка постоянного вредоносного ПО
🧪 Лабораторная среда
- Платформа: VirtualBox
- ОС: Ubuntu 20.04
- Инструменты:
🚀 Шаги эксплуатации (высокий уровень)
- Проверить уязвимую версию sudo
- Скомпилировать код эксплойта
- Выполнить эксплойт
- Получить root-оболочку
⚠️ Подробные шаги эксплуатации задокументированы в PDF-отчете.
🛡️ Смягчение
- Обновите sudo до 1.9.5p2 или новее
- Применяйте регулярные обновления системы
- Ограничьте доступ к sudo
- Отслеживайте попытки повышения привилегий
📚 Ссылки
- База данных MITRE CVE
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ Отказ от ответственности
Этот проект создан только в образовательных целях.
Все тестирование проводилось в контролируемой лабораторной среде.
Не пытайтесь выполнять это на системах без соответствующего разрешения.