Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156-plus — Неинтерактивное выполнение команд через CVE-2021-3156 | Kitploit
Инструменты/GitHubGitHub/rvn0xsy/cve-2021-3156-plus
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubrvn0xsy/cve-2021-3156-plus

CVE-2021-3156-plus

Неинтерактивное выполнение команд через CVE-2021-3156

Репозиторий
2054015 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3156

2021-02-10-02-18-07

Это модификация репозитория на основе @CptGibbon, поддерживающая выполнение произвольных команд.

Связанное чтение: CVE-2021-3156 - Exploit модификация

Root shell PoC для CVE-2021-3156 (без брутфорса)

Только для образовательных целей и т.д.

Протестировано на:

  • @CptGibbon Ubuntu 20.04 против sudo 1.8.31
  • @Rvn0xsy Ubuntu 17.10

Все исследовательские заслуги: Команда Qualys Research Подробности в их блоге.

Вы можете проверить, уязвима ли ваша версия sudo, с помощью: $ sudoedit -s Y. Если она запрашивает пароль, скорее всего, она уязвима; если выводит информацию об использовании — нет. Вы можете откатиться до уязвимой версии на Ubuntu 20.04 для тестирования с помощью: $ sudo apt install sudo=1.8.31-1ubuntu1

Использование

$ make

$ ./exploit "Команда"

Скачать инструмент