Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3156 — Sudo 堆溢出 Baron Samedit | Kitploit
工具/GitHubGitHub/0x7183/cve-2021-3156
权限提升漏洞分析漏洞利用学习与教育二进制利用实验室与实践
GitHub0x7183/cve-2021-3156

CVE-2021-3156

Sudo 堆溢出 Baron Samedit

查看仓库
1114年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3156

简介

此仓库仅供学习目的创建。该项目包含一些用于研究 sudo Baron Samedit 漏洞及其利用的工具。 感谢 Qualys 团队 发现了该漏洞,感谢 Worawit 和 0xdevil 提供的精彩分析文章。

使用

Docker 目录包含一个用于研究漏洞部分内容的 Docker 容器:

  • 使用 make all 启动容器。
  • 使用 make root 以 root 身份打开 shell。
  • 使用 make user 以普通用户身份打开 shell。

注意,该漏洞利用在 Docker 容器上无法生效,至少在 Mac OS Big Sur 配合 docker-machine 时不行。

environment 目录包含 debug.py 和 gdb_config,用于调试 sudo。子目录 src 包含了部分源代码。

source 目录包含了所有 sudo 的源代码。

exploit 目录包含了本项目开发的 Python 漏洞利用以及用于生成 root shell 的恶意库。

  • 编译 C 程序 gcc -shared -o X1234.so.2 -fPIC X1234.c
  • 运行漏洞利用 python3 exploit.py
  • 获得 root shell

该漏洞利用已在以下环境中测试通过:

  • Ubuntu 20.04
  • ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.
  • sudo version: 1.8.31

在其他版本上可能无法工作。如果遇到这种情况,请尝试修改代码中的某些数值。

下载工具