Sploitus

Exploit for CVE-2021-3156

kitploit · 2026-08-27

Exploit Code

MARKDOWN28 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PH4NTONN-CVE-2021-3156
# CVE-2021-3156

## Обзор

Переполнение буфера в куче в Sudo (CVE-2021-3156)

Уязвимость переполнения кучи, вызванная некорректным экранированием `\` в `sudo`, LPE

## Затронутые версии

Все версии с 1.8.2 по 1.8.31p2

Все стабильные версии с 1.9.0 по 1.9.5p1

## Команда проверки

`sudoedit -s '\' `perl -e 'print "A" x 65536'`

Если появляется что-то вроде `Segmentation fault (core dumped)`, это указывает на наличие уязвимости

## Ссылки

https://www.qualys.com/2021/01/26/cve-2021-3156/baron-samedit-heap-based-overflow-sudo.txt

## Анализ

Зарезервировано, веду отладку и анализ. Когда разберусь, напишу блог и прикреплю ссылку.