Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3156 — 针对 CVE-2021-3156 的概念验证漏洞利用程序,该漏洞是 sudo 中的一个基于堆的缓冲区溢出,允许通过 sudoedit -s 将本地权限提升至 root。 | Kitploit
工具/GitHubGitHub/asepsaepdin/cve-2021-3156
权限提升漏洞分析漏洞利用学习与教育二进制利用
GitHubasepsaepdin/cve-2021-3156

CVE-2021-3156

针对 CVE-2021-3156 的概念验证漏洞利用程序,该漏洞是 sudo 中的一个基于堆的缓冲区溢出,允许通过 sudoedit -s 将本地权限提升至 root。

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3156 - Sudo 中的堆缓冲区溢出


⚠️ 仅供教育和授权安全研究使用

原始漏洞利用作者

非常感谢原始 PoC 作者 Qualys 研究团队

描述

在 Sudo 1.9.5p2 之前,存在一个差一错误,可导致基于堆的缓冲区溢出,从而通过 "sudoedit -s" 和一个以单个反斜杠字符结尾的命令行参数,实现向 root 用户的权限提升。

演示

sudo


步骤指南

  1. 安装 git,然后从 GitHub 仓库克隆脚本:

    root@kitploit:~
    sudo apt install git -y
    git clone https://github.com/asepsaepdin/CVE-2021-3156.git
    
  2. 使用以下命令编译 PoC:

    root@kitploit:~
    make
    
  3. 使用以下命令运行 PoC:

    root@kitploit:~
    ./exploit
    

致谢

  • https://github.com/CptGibbon/CVE-2021-3156
  • https://nvd.nist.gov/vuln/detail/CVE-2021-3156
  • https://github.com/blasty/CVE-2021-3156
下载工具