Sploitus

Exploit for CVE-2021-3156

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STONG-CVE-2021-3156
# CVE-2021-3156

PoC для CVE-2021-3156 (переполнение кучи в sudo). Эксплойт от @gf_256 (он же cts). Спасибо r4j из super guesser за помощь. Авторство: Braon Samedit из Qualys за исходный бюллетень.

Видео-демонстрация

# Важное примечание

**Время изменения /etc/passwd должно быть новее времени загрузки системы; если это не так, вы можете использовать`chsh` для его обновления. К сожалению, это означает, что вам придётся знать пароль учётной записи, под которой вы работаете. Помните, что `chsh` по умолчанию не принимает пустые пароли, поэтому если он пуст, возможно, придётся установить его с помощью `passwd`.**

# Инструкции

  1. wget/curl
  2. настройте RACE_SLEEP_TIME
  3. gcc exploit.c
  4. cp /etc/passwd fakepasswd
  5. измените fakepasswd так, чтобы ваш uid был 0
  6. ./a.out



Протестировано на Ubuntu 18.04 (sudo 1.8.21p2) и 20.04 (1.8.31)

этот баг был чертовски сложным для PoC, на него ушло около трёх сизифовых дней, и вдруг сегодня мне просто невероятно повезло