Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-16995 — CVE-2017-16995(Ubuntu स्थानीय विशेषाधिकार वृद्धि भेद्यता) | Kitploit
उपकरण/GitHubGitHub/al1ex/cve-2017-16995
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubal1ex/cve-2017-16995

CVE-2017-16995

CVE-2017-16995(Ubuntu स्थानीय विशेषाधिकार वृद्धि भेद्यता)

रिपॉजिटरी देखें
13114 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

दोष विवरण

उबंटू एक ओपन-सोर्स GNU/Linux ऑपरेटिंग सिस्टम है जो मुख्य रूप से डेस्कटॉप अनुप्रयोगों पर केंद्रित है और Debian GNU/Linux पर आधारित है। हाल ही में कुछ व्हाइट हैट हैकर्स ने उबंटू के नवीनतम संस्करण (उबंटू 16.04) में एक स्थानीय विशेषाधिकार वृद्धि दोष का पता लगाया है, जिसे CVE-2017-16995 के नाम से जाना जाता है। यह दोष Linux कर्नेल सिस्टम में eBPF bpf(2) कॉल में मौजूद है। जब उपयोगकर्ता एक दुर्भावनापूर्ण BPF प्रोग्राम प्रदान करता है, तो eBPF वेरिफायर मॉड्यूल में गणना त्रुटि उत्पन्न होती है, जिसके परिणामस्वरूप मनमानी मेमोरी रीड/राइट समस्या उत्पन्न होती है। कम विशेषाधिकार वाले उपयोगकर्ता इस दोष का उपयोग करके प्रशासनिक विशेषाधिकार प्राप्त कर सकते हैं। यह दोष पुराने संस्करणों में पहले ही ठीक कर दिया गया था, लेकिन नवीनतम संस्करण में अभी भी इसका दोहन किया जा सकता है। आधिकारिक तौर पर अभी तक कोई संबंधित पैच जारी नहीं किया गया है, और दोष 0day स्थिति में है।

प्रभावित संस्करण

Linux Kernel Version 4.14-4.4 केवल Ubuntu/Debian वितरण को प्रभावित करता है

दोष स्तर

उच्च जोखिम

प्रदर्शन

root@kitploit:~
bearcat@ubuntu:/opt$ lsb_release -a
<br>No LSB modules are available.
<br>Distributor ID: Ubuntu
<br>Description:    Ubuntu 16.04.4 LTS
<br>Release:        16.04
<br>Codename:       xenial
<br>bearcat@ubuntu:/opt$ uname -a
<br>Linux ubuntu 4.4.0-116-generic #140-Ubuntu SMP Mon Feb 12 21:23:04 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
<br>bearcat@ubuntu:/opt$ id
<br>uid=1000(bearcat) gid=1000(bearcat) <br>groups=1000(bearcat),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare)
<br>bearcat@ubuntu:/opt$ ls
<br>exploit.c
<br>bearcat@ubuntu:/opt$ gcc exploit.c -o exploit
<br>bearcat@ubuntu:/opt$ ./exploit
<br>task_struct = ffff88003a0db800
<br>uidptr = ffff8800374b76c4
<br>spawning root shell
<br>root@ubuntu:/opt# id
<br>uid=0(root) gid=0(root) groups=0(root),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare),1000(bearcat)
<br>root@ubuntu:/opt#

दोष सुधार

विधि 1:

वर्तमान में कोई स्पष्ट पैच अपग्रेड योजना प्रस्तावित नहीं है, लेकिन उपयोगकर्ताओं को सलाह दी जाती है कि वे सामान्य उपयोगकर्ताओं के लिए bpf(2) सिस्टम कॉल के उपयोग को प्रतिबंधित करके कर्नेल पैरामीटर को संशोधित करें: "kernel.unprivileged_bpf_disabled = 1" पैरामीटर सेट करके bpf(2) कॉल तक पहुंच को प्रतिबंधित करें ताकि इस विशेषाधिकार वृद्धि को रोका जा सके
root@Ubuntu# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled

विधि 2:

Linux Kernel संस्करण को अपग्रेड करें, सर्वर को पुनरारंभ करना आवश्यक है: यह कदम पर्यावरण सेटअप के दौरान पहले ही वर्णित किया जा चुका है, उपयोगकर्ताओं को केवल कर्नेल संस्करण बदलने की आवश्यकता है!

विधि 3:

कोड पैच https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

टूल डाउनलोड करें