Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3156-Sudo-Buffer-Overflow-Linux — 红队利用CVE-2021-3156(Baron Samedit)——Sudo中的堆缓冲区溢出导致Ubuntu 20.04上的本地权限提升 | Kitploit
工具/GitHubGitHub/rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux
权限提升漏洞分析漏洞利用渗透测试学习与教育红队二进制利用实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
rana-ali93/cve-2021-3156-sudo-buffer-overflow-linux

CVE-2021-3156-Sudo-Buffer-Overflow-Linux

红队利用CVE-2021-3156(Baron Samedit)——Sudo中的堆缓冲区溢出导致Ubuntu 20.04上的本地权限提升

查看仓库
5个月前尚未审核

CVE-2021-3156 – Sudo 缓冲区溢出(Linux)

Baron Samedit 特权提升漏洞利用


📌 概述

本项目演示了 CVE-2021-3156(Baron Samedit) 的利用过程,这是 Linux sudo 实用程序中的一个严重堆缓冲区溢出漏洞。

该漏洞允许低权限用户通过 sudoedit 中不当的参数处理获得 root 访问权限。


🎯 目标

  • 分析漏洞根本原因
  • 构建易受攻击的 Linux 环境
  • 执行公开漏洞利用代码
  • 实现本地特权提升
  • 记录红队攻击工作流程

🛠️ 实验室环境

组件详情
操作系统Ubuntu 20.04
内存2 GB
CPU2 核
虚拟化平台VirtualBox
网络NAT

⚠️ 漏洞详情

  • CVE ID: CVE-2021-3156
  • 名称: Baron Samedit
  • 类型: 堆缓冲区溢出
  • 影响: 本地特权提升
  • 严重性: 严重

该漏洞影响 sudo 程序,使攻击者能够以 root 权限 执行任意代码。


⚙️ 利用过程

  1. 验证易受攻击的 sudo 版本
  2. 安装所需工具(gcc、git、make)
  3. 创建低权限用户
  4. 从 GitHub 克隆漏洞利用代码
  5. 使用 GCC 编译漏洞利用代码
  6. 执行漏洞利用二进制文件
  7. 获得 root shell

💥 结果

成功实现特权提升:

root@kitploit:~
whoami
root

⚠️ 漏洞详情

  • CVE ID: CVE-2021-3156
  • 受影响组件: sudo
  • 类型: 堆缓冲区溢出
  • 影响: 特权提升

🔐 安全影响

  • 系统完全沦陷
  • 任意命令执行
  • 未授权访问敏感文件
  • 持久化恶意软件安装

🧪 实验室环境

  • 平台: VirtualBox
  • 操作系统: Ubuntu 20.04
  • 工具:
    • Git
    • GCC
    • Linux 终端

🚀 利用步骤(高阶)

  1. 验证易受攻击的 sudo 版本
  2. 编译漏洞利用代码
  3. 执行漏洞利用
  4. 获得 root shell

⚠️ 详细的利用步骤记录在 PDF 报告中。


🛡️ 缓解措施

  • 将 sudo 更新到 1.9.5p2 或更高版本
  • 应用常规系统补丁
  • 限制 sudo 访问
  • 监控特权提升尝试

📚 参考

  • MITRE CVE 数据库
  • Exploit-DB
  • GTFOBins
  • PayloadsAllTheThings

⚡ 免责声明

本项目仅用于 教育目的。

所有测试均在 受控实验室环境 中进行。
未经适当授权,请勿在系统上尝试此操作。


下载工具