Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-0582-dataonly — Linux कर्नेल io_uring CVE-2024-0582 के लिए डेटा-ओनली स्थानीय विशेषाधिकार वृद्धि शोषण, जो स्प्रे किए गए फ़ाइल संरचनाओं और ext4_file_operations हुक का उपयोग करके एक बैकडोर उपयोगकर्ता बनाता है। | Kitploit
उपकरण/GitHubGitHub/101010zyl/cve-2024-0582-dataonly
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेलोड डेवलपमेंटबाइनरी शोषण
GitHub101010zyl/cve-2024-0582-dataonly

CVE-2024-0582-dataonly

Linux कर्नेल io_uring CVE-2024-0582 के लिए डेटा-ओनली स्थानीय विशेषाधिकार वृद्धि शोषण, जो स्प्रे किए गए फ़ाइल संरचनाओं और ext4_file_operations हुक का उपयोग करके एक बैकडोर उपयोगकर्ता बनाता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
531 साल पहलेअभी तक समीक्षित नहीं

CVE-2024-0582

CVE-2024-0582 पर आधारित एक डेटा-केवल हमला

विवरण

यह एक्सप्लॉइट इस ब्लॉग पोस्ट में दी गई रणनीति का अनुसरण करता है, सिवाय इसके कि मैंने फ़ाइलें खोलने के लिए चाइल्ड प्रक्रिया का उपयोग नहीं किया।

मुझे GitHub पर कुछ एक्सप्लॉइट मिले जो इस लेख में दी गई रणनीति का अनुसरण करते हैं।

सॉकेट-आधारित कंट्रोल फ्लो हाइजैकिंग के साथ एक्सप्लॉइट को पुनः प्रस्तुत करने के बाद, मैंने डेटा-केवल हमले के साथ एक्सप्लॉइट को लागू करने का प्रयास किया, जो अभी तक ओपन-सोर्स नहीं हुआ लगता है।

Claude को आज़माएं

मैंने ऊपर दिए गए दो लेखों और https://github.com/ysanatomic/io_uring_LPE-CVE-2024-0582/blob/main/exploit.c को Claude में डाला और कहा:

root@kitploit:~
Could you modify the code to fit in the data-only attack? It means open file instead of sock, seek ext4_file_operations instead of egg, delete the control flow hijack and modify the file permission.

इसने एक चाइल्ड प्रक्रिया के साथ कोड उत्पन्न किया। लेकिन मुझे लगता है कि अगर मैं चाइल्ड प्रक्रिया का उपयोग करूं तो डीबग करना कठिन है। इसलिए मैंने कहा:

root@kitploit:~
Why not open file in the process, not using a child?

फिर इसने लगभग मौजूदा कोड उत्पन्न किया।

फिर मैंने:

  1. समझने में आसानी के लिए बैकडोर स्ट्रिंग को समायोजित किया।
  2. स्रोत कोड के आधार पर फ़ाइल मोड फ़्लैग्स को समायोजित किया। Claude ने जो उत्पन्न किया वह गलत है।
  3. अधिक फ़ाइल स्ट्रक्ट स्प्रे करने के लिए fd की संख्या बढ़ाई, क्योंकि यह sock स्ट्रक्ट से बहुत छोटा है।

उपयोग

  1. ext4_fops_offset को सत्यापित करें।
  2. फ़ाइल मोड फ़्लैग्स को सत्यापित करें।
  3. शायद अधिक फ़ाइल स्ट्रक्ट स्प्रे करने के लिए fd की संख्या बढ़ाएं।
  4. संकलित करें और चलाएं।
root@kitploit:~
gcc exploit.c -o exploit -luring
./exploit
  1. बैकडोर उपयोगकर्ता की जाँच करें। या बस लॉगआउट करें और फिर बैकडोर उपयोगकर्ता के साथ लॉगिन करें।
root@kitploit:~
sudo cat /etc/passwd # If you can use sudo
टूल डाउनलोड करें