Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
baron-samedit — 此仓库包含针对 Baron Samedit 漏洞(CVE-2021-3156)的概念验证(PoC)利用程序。该利用程序演示了在 Ubuntu 20.04(sudo 版本 1.8.31,glibc 版本 2.31)上的权限提升。它包含一个基于汇编的利用程序、一个共享对象有效载荷以及一个用于自动编译的 Makefile。 | Kitploit
工具/GitHubGitHub/czeti/baron-samedit
权限提升漏洞利用Shellcode渗透测试红队Payload 开发二进制利用
GitHubczeti/baron-samedit

baron-samedit

此仓库包含针对 Baron Samedit 漏洞(CVE-2021-3156)的概念验证(PoC)利用程序。该利用程序演示了在 Ubuntu 20.04(sudo 版本 1.8.31,glibc 版本 2.31)上的权限提升。它包含一个基于汇编的利用程序、一个共享对象有效载荷以及一个用于自动编译的 Makefile。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Baron Samedit PoC

描述

这是 Baron Samedit 漏洞(CVE‑2021‑3156)的概念验证(PoC)漏洞利用程序,已在 Ubuntu 20.04(sudo 版本 1.8.31,glibc 版本 2.31)上测试。该漏洞利用 sudo 在处理 sudoedit 命令行参数时的基于堆的缓冲区溢出,从而实现权限提升。

漏洞利用组件

  • exploit.asm:手工编写的汇编漏洞利用程序,构建触发漏洞所需的参数和环境缓冲区。
  • shellcode.c:最小的共享对象负载,以提升的权限执行 /bin/sh。
  • Makefile:自动构建 shellcode 和漏洞利用二进制文件的过程。

构建说明

编译漏洞利用程序:

root@kitploit:~
make

漏洞利用执行

  1. 运行漏洞利用二进制文件:
    root@kitploit:~
    ./exploit
    
  2. 如果成功,将调用易受攻击的 sudoedit(带有已损坏的环境),从而提升权限。

前提条件

  • 确保已安装 sudo 版本 1.8.31 且未打补丁。
  • Ubuntu 20.04 及 glibc 2.31。
  • 拥有执行漏洞利用程序的适当权限。

清理

删除生成的文件:

root@kitploit:~
make clean

免责声明

本 PoC 仅用于教育和研究目的。未经明确许可在系统上擅自使用是非法且不道德的,我不会为您的行为负责。谢谢。

下载工具