Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pwnedit — CVE-2021-3156 - Sudo Baron Samedit | Kitploit
工具/GitHubGitHub/liveoverflow/pwnedit
漏洞分析漏洞利用调试器模糊测试CTF学习与教育二进制利用实验室与实践
GitHubliveoverflow/pwnedit

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

查看仓库
22536114年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pwnedit

CVE-2021-3156 - Sudo Baron Samedit

在进入技术细节之前,您可以在此观看简要总结:https://www.youtube.com/watch?v=TLa2VqcGGEQ

剧集

  1. [文件 | 博客 | 视频 ] 为什么选择 sudo 作为研究目标?
  2. [文件 | 博客 | 视频 ] AFL 模糊测试的工作原理
  3. [文件 | 博客 | 视频 ] AFL 模糊测试问题排查
  4. [文件 | 博客 | 视频 ] 通过模糊测试发现缓冲区溢出
  5. [文件 | 博客 | 视频 ] 通过模糊测试发现崩溃?最小化 AFL 测试用例
  6. [文件 | 博客 | 视频 ] 使用 AddressSanitizer (ASan) 进行根因分析
  7. [文件 | 博客 | 视频 ] 理解 C 指针魔法运算
  8. [文件 | 博客 | 视频 ] C 代码审查 - 访问 sudo 中的易受攻击代码
  9. [文件 | 博客 | 视频 ] 讨论 sudo 的堆利用策略
  10. [文件 | 博客 | 视频 ] 开发工具在堆上查找函数指针
  11. [文件 | 博客 | 视频 ] 模糊测试堆布局以溢出函数指针
  12. [文件 | 博客 | 视频 ] 开发用于堆利用的 GDB 扩展
  13. [文件 | 博客 | 视频 ] 我们能找到新的利用策略吗?
  14. [ 文件 | 博客 | 视频 ] 在 sudo 利用过程中学习 nss(Linux 名称服务切换)
  • ... 即将推出

要求

安装 Docker 并确保其通过 docker ps 正在运行。

使用说明

每个剧集文件夹包含视频中使用的文件和代码片段。最重要的是 Dockerfile,可用于运行易受 sudoedit 漏洞影响的隔离系统。

如果您想更好地理解 Docker 的工作原理,请查看以下视频:

  • CTF 中的 Docker 简介
  • Docker 是如何工作的 - 命名空间入门

本项目在每个剧集中使用一个 Makefile,以便更轻松地使用 Docker。您可以使用以下命令构建并运行某个剧集的 Docker 容器。

cd episode01
sudo make

要获取 root shell,您可以运行

sudo make root

或者作为普通用户

sudo make attach

请随意查看 Makefile 并直接执行 Docker 命令。

下载工具