Sploitus

Exploit for CVE-2021-3156

kitploit · 2026-08-25

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0X7183-CVE-2021-3156
# CVE-2021-3156

## مقدمة

> تم إنشاء هذا المستودع لأغراض الدراسة. يحتوي المشروع على بعض الأدوات لدراسة ثغرة Baron Samedit في sudo والاستغلال الخاص بها. شكرًا لفريق Qualys على اكتشاف هذه الثغرة، ولـ Worawit و 0xdevil على المقالات الشيقة.

## الاستخدام

> يحتوي مجلد Docker على حاوية Docker تُستخدم لدراسة جزء من الثغرة:

  * استخدم `make all` لبدء الحاوية.
  * استخدم `make root` لفتح شيل كجذر.
  * استخدم `make user` لفتح شيل كمستخدم.



> انتبه أن الاستغلال لن يعمل على حاوية Docker، على الأقل ليس على `Mac OS Big Sur` مع `docker-machine`

> يحتوي مجلد البيئة على `debug.py` و `gdb_config` المستخدمة لتصحيح أخطاء sudo. يحتوي المجلد الفرعي `src` على جزء من شفرة المصدر.
> 
> يحتوي مجلد `source` على كل شفرة sudo.
> 
> يحتوي مجلد `exploit` على استغلال Python المطور لهذا المشروع والمكتبة الخبيثة المستخدمة لفتح شيل جذر.

  * قم بتجميع برنامج C `gcc -shared -o X1234.so.2 -fPIC X1234.c`
  * قم بتشغيل الاستغلال `python3 exploit.py`
  * استمتع بشيل الجذر



> تم اختبار الاستغلال على:

  * `Ubuntu 20.04 `
  * `ldd (Ubuntu GLIBC 2.31-0ubuntu9) 2.31 Copyright (C) 2020 Free Software Foundation, Inc.`
  * ` sudo version: 1.8.31`



> قد لا يعمل على إصدارات أخرى. في هذه الحالة، حاول تغيير بعض الأرقام في الشفرة.