Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-1328 — एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण CVE-2015-1328 के लिए | Kitploit
उपकरण/GitHubGitHub/0xf1d0/cve-2015-1328
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xf1d0/cve-2015-1328

CVE-2015-1328

एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण CVE-2015-1328 के लिए

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2015-1328 प्रूफ ऑफ कॉन्सेप्ट

CVE-2015-1328 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट, जो लिनक्स कर्नेल के overlayfs कार्यान्वयन को प्रभावित करने वाली एक विशेषाधिकार वृद्धि भेद्यता है। यह भेद्यता स्थानीय अनप्रिविलेज्ड उपयोगकर्ताओं को उपयोगकर्ता नामस्थानों के भीतर overlayfs माउंट संचालन में अनुचित अनुमति जाँचों का शोषण करके रूट एक्सेस प्राप्त करने की अनुमति देती है।

अवलोकन

CVE-2015-1328 एक गंभीर सुरक्षा भेद्यता है जो overlayfs समर्थन और उपयोगकर्ता नामस्थान सक्षम वाले लिनक्स कर्नेल को प्रभावित करती है। यह भेद्यता एक अनप्रिविलेज्ड स्थानीय उपयोगकर्ता को निम्नलिखित की अनुमति देती है:

  1. unshare(CLONE_NEWUSER) का उपयोग करके एक उपयोगकर्ता नामस्थान बनाना
  2. नामस्थान के भीतर overlayfs फाइलसिस्टम माउंट करना
  3. /etc/ld.so.preload में लिखने के लिए अनुमति जाँच की खामियों का शोषण करना
  4. रूट विशेषाधिकार प्राप्त करने के लिए एक दुर्भावनापूर्ण साझा लाइब्रेरी निष्पादित करना

यह PoC निम्नलिखित तरीकों से भेद्यता प्रदर्शित करता है:

  • माउंट प्रतिबंधों को बायपास करने के लिए नामस्थान अलगाव का उपयोग करना
  • सिस्टम फाइलों में हेरफेर करने के लिए overlayfs माउंट करना
  • /etc/ld.so.preload के माध्यम से एक कस्टम साझा लाइब्रेरी इंजेक्ट करना
  • रूट शेल निष्पादित करने के लिए getuid() को हाईजैक करना

प्रभावित सिस्टम

  • Ubuntu 14.04 LTS कर्नेल संस्करण 3.19.0-21.21 से पहले वाले
  • निम्नलिखित वाले सिस्टम:
    • उपयोगकर्ता नामस्थान सक्षम (kernel.unprivileged_userns_clone=1)
    • Overlayfs फाइलसिस्टम समर्थन
    • अपैच्ड कर्नेल संस्करण

आवश्यकताएँ

  • 32-बिट समर्थन वाला GCC कंपाइलर
  • उपयोगकर्ता नामस्थान और overlayfs समर्थन वाला लिनक्स कर्नेल
  • उपयुक्त सिस्टम लाइब्रेरीज़ (-m32 फ्लैग समर्थन)

बिल्डिंग

परियोजना में आसान संकलन के लिए एक Makefile शामिल है:

root@kitploit:~
make

यह निम्नलिखित संकलित करेगा:

  • ofs - मुख्य एक्सप्लॉइट बाइनरी (स्टैटिक 32-बिट)
  • ofs-lib.so - LD_PRELOAD हुक के लिए साझा लाइब्रेरी (32-बिट)

मैनुअल संकलन

यदि आप मैन्युअल रूप से संकलित करना पसंद करते हैं:

root@kitploit:~
# Compile main exploit
gcc -o ofs ofs.c -m32 -static

# Compile shared library
gcc -m32 -fPIC -shared -o ofs-lib.so ofs-lib.c -ldl -static-libgcc

उपयोग

⚠️ चेतावनी: यह एक्सप्लॉइट सिस्टम फाइलों को संशोधित करेगा और रूट विशेषाधिकार प्राप्त करने का प्रयास करेगा। केवल नियंत्रित वातावरण में उचित प्राधिकरण के साथ उपयोग करें।

  1. एक्सप्लॉइट संकलित करें:

    root@kitploit:~
    make
    
  2. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    ./ofs
    
  3. यदि सफल होता है, तो एक्सप्लॉइट निम्नलिखित करेगा:

    • आवश्यक नामस्थान संरचनाएँ बनाएगा
    • overlayfs फाइलसिस्टम माउंट करेगा
    • /etc/ld.so.preload में लिखेगा
    • /bin/su निष्पादित करेगा जो दुर्भावनापूर्ण लाइब्रेरी को ट्रिगर करता है
    • एक रूट शेल उत्पन्न करेगा

यह कैसे काम करता है

एक्सप्लॉइट प्रवाह

  1. नामस्थान निर्माण: एक्सप्लॉइट unshare(CLONE_NEWUSER) का उपयोग करके एक नया उपयोगकर्ता नामस्थान बनाता है
  2. माउंट नामस्थान: CLONE_NEWNS के साथ clone() का उपयोग करके एक माउंट नामस्थान बनाता है
  3. Overlayfs माउंट: सिस्टम निर्देशिकाओं में हेरफेर करने के लिए overlayfs फाइलसिस्टम माउंट करता है
  4. फ़ाइल हेरफेर: फाइलों का नाम बदलने और /etc/ld.so.preload में लिखने के लिए overlayfs का उपयोग करता है
  5. लाइब्रेरी इंजेक्शन: /tmp/ofs-lib.so पर एक दुर्भावनापूर्ण साझा लाइब्रेरी लिखता है
  6. विशेषाधिकार वृद्धि: /bin/su निष्पादित करता है, जो प्रीलोडेड लाइब्रेरी को ट्रिगर करता है
  7. रूट शेल: लाइब्रेरी getuid() को हाईजैक करती है और एक रूट शेल उत्पन्न करती है

तकनीकी विवरण

  • एक्सप्लॉइट पृथक माउंट नामस्थान बनाने के लिए एक कस्टम स्टैक के साथ clone() का उपयोग करता है
  • Overlayfs माउंट नामस्थान के भीतर फ़ाइल हेरफेर की अनुमति देते हैं जो होस्ट को प्रभावित करता है
  • साझा लाइब्रेरी (ofs-lib.so) LD_PRELOAD के माध्यम से getuid() को हुक करती है
  • जब /bin/su getuid() को कॉल करता है, तो इसके बजाय दुर्भावनापूर्ण फ़ंक्शन निष्पादित होता है

कोड संरचना

root@kitploit:~
.
├── ofs.c          # मुख्य एक्सप्लॉइट कोड
├── ofs-lib.c      # विशेषाधिकार वृद्धि के लिए साझा लाइब्रेरी
├── lib_so.h       # एम्बेडेड बाइनरी लाइब्रेरी डेटा
├── Makefile       # बिल्ड कॉन्फ़िगरेशन
└── README.md      # यह फ़ाइल

मुख्य फ़ाइलें

  • ofs.c: मुख्य एक्सप्लॉइट तर्क, नामस्थान निर्माण और माउंट संचालन शामिल करता है
  • ofs-lib.c: getuid() हुक को लागू करता है जो एक रूट शेल उत्पन्न करता है
  • lib_so.h: संकलित साझा लाइब्रेरी को बाइनरी ऐरे के रूप में (एम्बेडिंग के लिए) शामिल करता है

शमन

इस भेद्यता से बचाव के लिए:

  1. कर्नेल अपडेट करें एक पैच किए गए संस्करण में (Ubuntu 14.04 के लिए 3.19.0-21.21 या बाद का)
  2. उपयोगकर्ता नामस्थान अक्षम करें यदि आवश्यक नहीं है:
    root@kitploit:~
    echo 0 > /proc/sys/kernel/unprivileged_userns_clone
    
  3. AppArmor/SELinux का उपयोग करें नामस्थान निर्माण क्षमताओं को प्रतिबंधित करने के लिए
  4. सिस्टम लॉग की निगरानी करें संदिग्ध माउंट संचालन के लिए

कानूनी और नैतिक अस्वीकरण

यह कोड केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • स्पष्ट अनुमति के बिना सिस्टम के खिलाफ इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है
  • यह PoC निम्नलिखित के लिए अभिप्रेत है:
    • कर्नेल भेद्यताओं का अध्ययन करने वाले सुरक्षा शोधकर्ता
    • अपने सिस्टम की लचीलापन का परीक्षण करने वाले सिस्टम प्रशासक
    • नियंत्रित वातावरण में शैक्षिक उद्देश्य
  • लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं
  • किसी भी सिस्टम पर परीक्षण करने से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है

संदर्भ

  • CVE-2015-1328
  • Ubuntu सुरक्षा सलाह
  • Kernel.org Git कमिट
  • Cloud Foundry सलाह
  • Exploit DB लेखक: rebel

लाइसेंस

यह परियोजना शैक्षिक उद्देश्यों के लिए यथावत प्रदान की गई है। सभी लागू कानूनों और विनियमों के अनुसार जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें