Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
DASICS-CVE-2021-3156 — 针对CVE-2021-3156(sudo堆缓冲区溢出)的利用程序,可实现本地权限提升至root,并附带基于QEMU的可复现测试环境,适用于RISC-V Linux系统。 | Kitploit
工具/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
权限提升漏洞分析漏洞利用渗透测试二进制利用
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

针对CVE-2021-3156(sudo堆缓冲区溢出)的利用程序,可实现本地权限提升至root,并附带基于QEMU的可复现测试环境,适用于RISC-V Linux系统。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

DASICS CVE-2021-3156

版本要求

sudo:1.8.31

glibc:2.31

Linux:4.18 或 5.10.167-gee203559bc0b-dirty

使用方法

为了方便,在编译 Linux 时,不能使用 initramfs 方式,而使用本仓库中提供的 rootfs.img 作为根目录启动,内部包含了支持 sudo 以及 nss 服务正常工作的必要配置文件,是一个极其简单的发行版。

利用 DASICS_QEMU 提供的 qemu 以 rootfs.img 为根目录启动 bbl。此外,也可以利用 OpenSBI 启动 linux。示例命令如下:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

进入 busybox 命令行界面后执行如下命令:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

由于系统启动进入命令行界面后便是 root 权限,此时可以使用 passwd 轻松修改密码。

效果演示

image-20231230223439990

可见,expolit 实现了提权,并可以稳定复现。

下载工具