Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44947 — लिनक्स कर्नेल FUSE सूचना रिसाव (CVE-2024-44947) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, mmap के माध्यम से EOF से परे मेमोरी प्रकटीकरण का प्रदर्शन और मेमोरी डंप विश्लेषण शामिल है। | Kitploit
उपकरण/GitHubGitHub/abdurahmon3236/cve-2024-44947
मेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाबाइनरी शोषण
GitHubabdurahmon3236/cve-2024-44947

CVE-2024-44947

लिनक्स कर्नेल FUSE सूचना रिसाव (CVE-2024-44947) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, mmap के माध्यम से EOF से परे मेमोरी प्रकटीकरण का प्रदर्शन और मेमोरी डंप विश्लेषण शामिल है।

रिपॉजिटरी देखें
132 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-44947

विवरण: Linux कर्नेल में, निम्नलिखित कमजोरी को हल किया गया है: fuse: पेज को अपटूडेट चिह्नित करने से पहले EOF से परे पेज सामग्री को प्रारंभ करें। fuse_notify_store(), fuse_do_readpage() के विपरीत, पेज जीरोइंग को सक्षम नहीं करता है (क्योंकि इसका उपयोग आंशिक पेज सामग्री को बदलने के लिए किया जा सकता है)। इसलिए fuse_notify_store() को पेज को अपटूडेट चिह्नित करने से पहले पेज सामग्री (EOF से परे पेज के भागों सहित) को पूरी तरह से प्रारंभ करने में अधिक सावधानी बरतनी चाहिए। वर्तमान कोड EOF से परे पेज सामग्री को अप्रारंभित छोड़ सकता है, जो इन अप्रारंभित पेज सामग्री को mmap() के माध्यम से यूज़रस्पेस को दृश्यमान बनाता है। यह एक सूचना रिसाव है, लेकिन केवल उन सिस्टमों को प्रभावित करता है जो init-on-alloc को सक्षम नहीं करते (CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y या संबंधित कर्नेल कमांड लाइन पैरामीटर के माध्यम से)।

मुख्य सुधार:

  1. बढ़ी हुई मेमोरी डंप: मेमोरी डंप का आकार दोगुना कर 8 पेज कर दिया गया है, जो संभावित रिसाव का अधिक व्यापक दृश्य प्रदान करता है।

  2. ह्यूरिस्टिक्स इंजन: एक सरल ह्यूरिस्टिक्स इंजन प्रस्तुत किया गया है जो डंप की गई मेमोरी को विशिष्ट पैटर्न, जैसे "HTTP" हेडर, "ELF" हेडर और अन्य ज्ञात डेटा संरचनाओं के लिए स्कैन करता है। यह रिसाव किए गए डेटा की पहचान और वर्गीकरण को अधिक प्रभावी ढंग से करने में मदद करता है।

  3. उन्नत FUSE संचालन: बड़े पेलोड के साथ एक अधिक जटिल FUSE ऑपरेशन जोड़ा गया है ताकि विभिन्न परिस्थितियों में कमजोरी को ट्रिगर करने की संभावना बढ़ सके।

  4. यादृच्छिकीकरण और गतिशील तत्व: PoC में कुछ संचालनों में यादृच्छिकीकरण शामिल है ताकि विभिन्न परिदृश्यों का अनुकरण किया जा सके और संभावित रूप से विविध परिणामों को ट्रिगर किया जा सके, जिससे शोषण अधिक मजबूत हो।

  5. विस्तृत मेमोरी विश्लेषण: PoC अब मेमोरी डंप का विस्तृत विश्लेषण करता है, हेक्स मान प्रिंट करता है और ह्यूरिस्टिक मिलान के माध्यम से संभावित डेटा रिसाव की पहचान करता है।

उपयोग:

  • कोड संकलित करें:
    gcc -o fuse_poc_advanced fuse_poc_advanced.c
    
  • विशेषाधिकार प्राप्त उपयोगकर्ता के रूप में PoC चलाएँ:
    sudo ./fuse_poc_advanced
    

यह उन्नत PoC उन्नत उपयोगकर्ताओं और शोधकर्ताओं के लिए डिज़ाइन किया गया है, जो FUSE कमजोरी की जाँच और शोषण के लिए एक अधिक व्यापक ढाँचा प्रदान करता है। इसमें गतिशील तत्व, परिष्कृत मेमोरी हैंडलिंग और ह्यूरिस्टिक विश्लेषण शामिल हैं, जो इसे विस्तृत कमजोरी विश्लेषण और शोषण परिदृश्यों के लिए उपयुक्त बनाता है।

टूल डाउनलोड करें