CVE-2021-3156 – Sudo 缓冲区溢出(Linux)
Baron Samedit 特权提升漏洞利用
📌 概述
本项目演示了 CVE-2021-3156(Baron Samedit) 的利用过程,这是 Linux sudo 实用程序中的一个严重堆缓冲区溢出漏洞。
该漏洞允许低权限用户通过 sudoedit 中不当的参数处理获得 root 访问权限。
🎯 目标
- 分析漏洞根本原因
- 构建易受攻击的 Linux 环境
- 执行公开漏洞利用代码
- 实现本地特权提升
- 记录红队攻击工作流程
🛠️ 实验室环境
| 组件 | 详情 |
|---|
| 操作系统 | Ubuntu 20.04 |
| 内存 | 2 GB |
| CPU | 2 核 |
| 虚拟化平台 | VirtualBox |
| 网络 | NAT |
⚠️ 漏洞详情
- CVE ID: CVE-2021-3156
- 名称: Baron Samedit
- 类型: 堆缓冲区溢出
- 影响: 本地特权提升
- 严重性: 严重
该漏洞影响 sudo 程序,使攻击者能够以 root 权限 执行任意代码。
⚙️ 利用过程
- 验证易受攻击的 sudo 版本
- 安装所需工具(gcc、git、make)
- 创建低权限用户
- 从 GitHub 克隆漏洞利用代码
- 使用 GCC 编译漏洞利用代码
- 执行漏洞利用二进制文件
- 获得 root shell
💥 结果
成功实现特权提升:
⚠️ 漏洞详情
- CVE ID: CVE-2021-3156
- 受影响组件: sudo
- 类型: 堆缓冲区溢出
- 影响: 特权提升
🔐 安全影响
- 系统完全沦陷
- 任意命令执行
- 未授权访问敏感文件
- 持久化恶意软件安装
🧪 实验室环境
- 平台: VirtualBox
- 操作系统: Ubuntu 20.04
- 工具:
🚀 利用步骤(高阶)
- 验证易受攻击的 sudo 版本
- 编译漏洞利用代码
- 执行漏洞利用
- 获得 root shell
⚠️ 详细的利用步骤记录在 PDF 报告中。
🛡️ 缓解措施
- 将 sudo 更新到 1.9.5p2 或更高版本
- 应用常规系统补丁
- 限制 sudo 访问
- 监控特权提升尝试
📚 参考
- MITRE CVE 数据库
- Exploit-DB
- GTFOBins
- PayloadsAllTheThings
⚡ 免责声明
本项目仅用于 教育目的。
所有测试均在 受控实验室环境 中进行。
未经适当授权,请勿在系统上尝试此操作。