Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — लिनक्स डर्टी पाइप कमजोरी का शोषण करने के लिए उपयोग किए जा सकने वाले एक्सप्लॉइट्स और दस्तावेज़ीकरण का संग्रह। | Kitploit
उपकरण/GitHubGitHub/alexisahmed/cve-2022-0847-dirtypipe-exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubalexisahmed/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

लिनक्स डर्टी पाइप कमजोरी का शोषण करने के लिए उपयोग किए जा सकने वाले एक्सप्लॉइट्स और दस्तावेज़ीकरण का संग्रह।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
7281604 साल पहलेKitploit द्वारा समीक्षित

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए शोषण और दस्तावेज़ीकरण का एक संग्रह, जिसका उपयोग लिनक्स डर्टी पाइप भेद्यता के शोषण में सहायता के लिए किया जा सकता है।

भेद्यता के बारे में

  • डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो संभावित रूप से एक असीमित उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
    • /etc/passwd जैसी मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित/ओवरराइट करना।
    • एक उन्नत शेल प्राप्त करना।

प्रभावित संस्करण

  • लिनक्स कर्नेल संस्करण 5.8 से नए प्रभावित हैं।
  • अब तक भेद्यता को निम्नलिखित लिनक्स कर्नेल संस्करणों में पैच किया गया है:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • आप यहाँ भेद्यता के बारे में अधिक जान सकते हैं: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe भेद्यता स्कैनर

  • यदि आप सुनिश्चित नहीं हैं कि लक्ष्य प्रणाली असुरक्षित है या नहीं, तो @basharkey द्वारा विकसित इस बहुत अच्छे बैश स्क्रिप्ट का उपयोग करें।
  • DirtyPipe चेकर: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

शोषण संकलित करना

  • दोनों शोषणों के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर बैश स्क्रिप्ट प्रदान की गई है।
  • शोषण को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना चाहिए।
root@kitploit:~
sudo apt-get install gcc
  • GCC स्थापित करने के बाद, आप 'compile.sh' स्क्रिप्ट को निम्नानुसार चला सकते हैं:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

शोषण-1 - केवल पढ़ने योग्य फ़ाइलों को संशोधित/ओवरराइट करना

  • इस रिपॉजिटरी में 2 शोषण हैं, 'exploit-1.c' शोषण का उपयोग मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित या ओवरराइट करने के लिए किया जा सकता है।
  • यह शोषण मैक्स केलरमैन द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट है और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच प्रदान की जाती है।

शोषण बाइनरी चलाना

  • शोषण कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /tmp/passwd.bak के अंतर्गत /etc/passwd फ़ाइल का बैकअप लेगा। इसके अलावा, शोषण आपको एक उन्नत रूट शेल प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को पुनर्स्थापित करेगा।
root@kitploit:~
./exploit-1

शोषण-2 - SUID बाइनरीज़ को हाईजैक करना

  • इस शोषण का उपयोग केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और ओवरराइट करने के लिए किया जा सकता है जो रूट के रूप में चलती हैं।

SUID बाइनरीज़ ढूँढना

root@kitploit:~
find / -perm -4000 2>/dev/null

शोषण बाइनरी चलाना

root@kitploit:~
./exploit-2 /usr/bin/sudo

महत्वपूर्ण नोट

  • मैं इस GitHub रिपॉजिटरी में होस्ट की गई भेद्यता और सभी संबंधित शोषणों के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता।
  • सभी क्रेडिट शानदार मैक्स केलरमैन को जाता है, आप आधिकारिक प्रकटीकरण यहाँ देख सकते हैं: https://dirtypipe.cm4all.com/

क्रेडिट

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
टूल डाउनलोड करें