Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-3156-plus — CVE-2021-3156非交互式执行命令 | Kitploit
工具/GitHubGitHub/rvn0xsy/cve-2021-3156-plus
权限提升漏洞分析漏洞利用渗透测试学习与教育二进制利用
GitHubrvn0xsy/cve-2021-3156-plus

CVE-2021-3156-plus

CVE-2021-3156非交互式执行命令

查看仓库
2054015年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-3156

2021-02-10-02-18-07

这是一个基于 @CptGibbon 修改的仓库,支持任意命令执行。

相关阅读:CVE-2021-3156 - Exploit修改

CVE-2021-3156 的 Root shell PoC(无需暴力破解)

仅用于教育目的等。

已测试环境:

  • @CptGibbon 的 Ubuntu 20.04,针对 sudo 1.8.31
  • @Rvn0xsy 的 Ubuntu 17.10

所有研究功劳:Qualys 研究团队 请在他们的博客上查看详细信息。

你可以使用以下命令检查你的 sudo 版本是否易受攻击:$ sudoedit -s Y。 如果它要求你输入密码,则很可能存在漏洞;如果它显示使用信息,则没有漏洞。 你可以使用 $ sudo apt install sudo=1.8.31-1ubuntu1 将 Ubuntu 20.04 降级到存在漏洞的版本以进行测试。

使用方法

$ make

$ ./exploit "Command"

下载工具