Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Pipe-CVE-2022-0847-POCs — CVE-2022-0847 (डर्टी पाइप) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल 5.8+ पर केवल-पठनीय फ़ाइलों या SUID बाइनरी को अधिलेखित करके स्थानीय विशेषाधिकार वृद्धि सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/ajith737/dirty-pipe-cve-2022-0847-pocs
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubajith737/dirty-pipe-cve-2022-0847-pocs

Dirty-Pipe-CVE-2022-0847-POCs

CVE-2022-0847 (डर्टी पाइप) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो Linux कर्नेल 5.8+ पर केवल-पठनीय फ़ाइलों या SUID बाइनरी को अधिलेखित करके स्थानीय विशेषाधिकार वृद्धि सक्षम करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
313 साल पहलेअभी तक समीक्षित नहीं

Dirty-Pipe-CVE-2022-0847-POCs

  • लेखक: Max Kellermann [email protected]
  • योगदानकर्ता: Bl4sty https://twitter.com/bl4sty एक नई लिनक्स कमजोरी जिसे 'Dirty Pipe' के नाम से जाना जाता है, सार्वजनिक रूप से उपलब्ध शोषणों के माध्यम से स्थानीय उपयोगकर्ताओं को रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

आज, सुरक्षा शोधकर्ता Max Kellermann ने जिम्मेदारीपूर्वक 'Dirty Pipe' कमजोरी का खुलासा किया और कहा कि यह Linux Kernel 5.8 और बाद के संस्करणों को प्रभावित करती है, यहां तक कि Android उपकरणों पर भी।

इस कमजोरी को CVE-2022-0847 के रूप में ट्रैक किया जाता है और यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पढ़ने योग्य फाइलों में डेटा इंजेक्ट और ओवरराइट करने की अनुमति देती है, जिसमें रूट के रूप में चलने वाली SUID प्रक्रियाएं शामिल हैं।

Kellerman ने अपने एक ग्राहक के वेब सर्वर एक्सेस लॉग को दूषित कर रहे एक बग का पता लगाने के बाद इस बग की खोज की।

फिर Bl4sty ने एक और संस्करण लिखा। /etc/passwd जैसी फाइल को ओवरराइट करने के बजाय, यह उपयोगकर्ता-निर्दिष्ट SUID बाइनरी (जैसे /bin/su) को ओवरराइट करता है, शेलकोड इंजेक्ट करता है जो फिर विशेषाधिकार प्राप्त उपयोगकर्ता (अर्थात रूट) अनुमतियों के साथ निष्पादित होता है।

शोषण 1

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC1.c -o exploit1 
┌──(ghost㉿uchiha)-[~]
└─$./exploit1 /etc/passwd 189 'evil:$6$USR$aNQSBWd3Bdn4Eo8ZaAjBBXW7M3CM7NnW3vX0Ulrei18dDifAiS0pB2iqCxVCK0nCKfRjdCSqgKHagkul6JEHT/:0:0::/root:/bin/bash
'

शोषण 2

root@kitploit:~
┌──(ghost㉿uchiha)-[~]
└─$gcc PoC2.c -o exploit2
┌──(ghost㉿uchiha)-[~]
└─$./exploit2 /bin/su

विस्तृत उपयोग के लिए देखें: https://medium.com/@ajithcrajendran/cve-2022-0847-dirty-pipe-a5d68f422dcf

टूल डाउनलोड करें