Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe (CVE-2022-0847) स्थानीय विशेषाधिकार वृद्धि के लिए शोषण संग्रह, जिसमें केवल-पढ़ने के लिए फ़ाइल अधिलेखन और SUID बाइनरी अपहरण शामिल है, स्वचालित संकलन और भेद्यता स्कैनर के साथ। | Kitploit
उपकरण/GitHubGitHub/ayushx007/cve-2022-0847-dirtypipe-exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
ayushx007/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe (CVE-2022-0847) स्थानीय विशेषाधिकार वृद्धि के लिए शोषण संग्रह, जिसमें केवल-पढ़ने के लिए फ़ाइल अधिलेखन और SUID बाइनरी अपहरण शामिल है, स्वचालित संकलन और भेद्यता स्कैनर के साथ।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए एक्सप्लॉइट्स और दस्तावेज़ीकरण का एक संग्रह जो लिनक्स डर्टी पाइप भेद्यता के शोषण में सहायता के लिए उपयोग किया जा सकता है।

भेद्यता के बारे में

  • डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो संभावित रूप से एक अविशेषाधिकार प्राप्त उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
    • /etc/passwd जैसी मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित/अधिलेखित करना।
    • एक उन्नत शेल प्राप्त करना।

प्रभावित संस्करण

  • लिनक्स कर्नेल संस्करण 5.8 से नए प्रभावित हैं।
  • अब तक भेद्यता को निम्नलिखित लिनक्स कर्नेल संस्करणों में पैच किया गया है:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • आप यहाँ भेद्यता के बारे में अधिक जान सकते हैं: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe भेद्यता स्कैनर

  • यदि आप सुनिश्चित नहीं हैं कि कोई लक्ष्य सिस्टम असुरक्षित है, तो @basharkey द्वारा विकसित इस बेहतरीन बैश स्क्रिप्ट का उपयोग करें।
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

एक्सप्लॉइट संकलन

  • दोनों एक्सप्लॉइट्स के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर बैश स्क्रिप्ट प्रदान की गई है।
  • एक्सप्लॉइट को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना चाहिए।
root@kitploit:~
sudo apt-get install gcc
  • GCC स्थापित करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

एक्सप्लॉइट-1 - केवल पढ़ने योग्य फ़ाइलों को संशोधित/अधिलेखित करना

  • इस रिपॉजिटरी में 2 एक्सप्लॉइट्स हैं, 'exploit-1.c' एक्सप्लॉइट का उपयोग मनमानी केवल-पढ़ने योग्य फ़ाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
  • यह एक्सप्लॉइट मैक्स केलरमैन द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट है और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच प्राप्त होती है।

एक्सप्लॉइट बाइनरी चलाना

  • एक्सप्लॉइट कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak के अंतर्गत लेगा। इसके अलावा, एक्सप्लॉइट आपको एक उन्नत रूट शेल प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को पुनर्स्थापित करेगा।
root@kitploit:~
./exploit-1

एक्सप्लॉइट-2 - SUID बाइनरीज़ को हाईजैक करना

  • इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट और अधिलेखित करने के लिए किया जा सकता है।

SUID बाइनरीज़ ढूँढना

root@kitploit:~
find / -perm -4000 2>/dev/null

एक्सप्लॉइट बाइनरी चलाना

root@kitploit:~
./exploit-2 /usr/bin/sudo

महत्वपूर्ण नोट

  • मैं इस GitHub रिपॉजिटरी में होस्ट किए गए भेद्यता और सभी संबंधित एक्सप्लॉइट्स के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता।
  • सभी क्रेडिट शानदार मैक्स केलरमैन को जाता है, आप यहाँ आधिकारिक प्रकटीकरण देख सकते हैं: https://dirtypipe.cm4all.com/

क्रेडिट

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
टूल डाउनलोड करें