Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847 — CVE-2022-0847 (dirty pipe) का मेरा व्यक्तिगत एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/arttnba3/cve-2022-0847
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubarttnba3/cve-2022-0847

CVE-2022-0847

CVE-2022-0847 (dirty pipe) का मेरा व्यक्तिगत एक्सप्लॉइट

रिपॉजिटरी देखें
6214 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0847

CVE-2022-0847 (dirty pipe) का मेरा व्यक्तिगत POC और एक्सप्लॉइट

उपयोग

POC: मनमाने ढंग से फ़ाइलें लिखें

इस CVE का एक सरल POC, निम्नानुसार poc.c फ़ाइल को कंपाइल करें:

root@kitploit:~
$ gcc poc.c -o poc -static

इसे निम्नानुसार चलाएँ:

root@kitploit:~
./poc target_file offset_in_file data

सुनिश्चित करें कि गंतव्य फ़ाइल कम से कम पढ़ने योग्य हो।

परिणाम लिनक्स कर्नेल 5.13.19 पर परीक्षण किया गया:

image.png

एक्सप्लॉइट: रूट विशेषाधिकार

मैंने SUID एप्लिकेशन को ओवरराइट करके रूट शेल प्रदान करने के लिए रूट विशेषाधिकार प्राप्त करने का चयन किया। बस exploit_suid.c फ़ाइल को कंपाइल करें और इसे निम्नानुसार चलाएँ:

root@kitploit:~
$ gcc exploit_suid.c -o exp -static
$ ./exp target_file

परीक्षण के लिए मैंने /bin/passwd को लक्ष्य SUID फ़ाइल के रूप में चुना, परिणाम Ubuntu 21.10 (कर्नेल 5.13.0) पर परीक्षण किया गया है:

image.png

CVE-2022-0847 का विश्लेषण

आप इस CVE के बारे में अधिक जानकारी के लिए मेरे ब्लॉग पर जा सकते हैं।

टूल डाउनलोड करें