Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
kernel-exploits — Various kernel exploits | Kitploit
उपकरण/GitHubGitHub/bcoles/kernel-exploits
Privilege EscalationExploitationPenetration TestingBinary Exploitation
GitHubbcoles/kernel-exploits

kernel-exploits

Various kernel exploits

रिपॉजिटरी देखें
8102392 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

कर्नेल एक्सप्लॉइट्स

विभिन्न कर्नेल एक्सप्लॉइट्स

CVE-2021-22555

Linux स्थानीय रूट एक्सप्लॉइट।

theflow के एक्सप्लॉइट का अद्यतन संस्करण CVE-2021-22555 के लिए।

v2.6.19-rc1 से Linux को प्रभावित करने वाली एक heap out-of-bounds लेखन net/netfilter/x_tables.c में खोजी गई थी। यह हमलावर को user name space के माध्यम से विशेषाधिकार प्राप्त करने या DoS (heap मेमोरी भ्रष्टाचार के माध्यम से) उत्पन्न करने की अनुमति देता है।

CVE-2019-13272

Linux स्थानीय रूट एक्सप्लॉइट।

Jann Horn के एक्सप्लॉइट का अद्यतन संस्करण CVE-2019-13272 के लिए।

5.1.17 से पहले के Linux कर्नेल में, kernel/ptrace.c में ptrace_link एक ऐसी प्रक्रिया के प्रमाण-पत्रों (credentials) के रिकॉर्डिंग को गलत तरीके से संभालता है जो ptrace संबंध बनाना चाहती है, जो स्थानीय उपयोगकर्ताओं को parent-child प्रक्रिया संबंध वाले कुछ परिदृश्यों का लाभ उठाकर रूट एक्सेस प्राप्त करने की अनुमति देता है, जहाँ एक parent विशेषाधिकार छोड़ देता है और execve को कॉल करता है (संभावित रूप से हमलावर द्वारा नियंत्रण की अनुमति देता है)। इसमें योगदान देने वाला एक कारक object lifetime समस्या है (जो panic का कारण भी बन सकती है)। एक अन्य योगदान कारक ptrace संबंध को विशेषाधिकार प्राप्त के रूप में गलत अंकन है, जिसका शोषण (उदाहरण के लिए) Polkit के pkexec हेल्पर के साथ PTRACE_TRACEME के माध्यम से किया जा सकता है। नोट: कुछ वातावरणों में SELinux deny_ptrace एक उपयोगी workaround हो सकता है।

CVE-2018-18955

Linux स्थानीय रूट एक्सप्लॉइट।

CVE-2018-18955 के लिए Jann Horn के एक्सप्लॉइट का रैपर।

Linux कर्नेल 4.15.x से 4.19.x तक (4.19.2 से पहले) में, kernel/user_namespace.c में map_write() privilege escalation की अनुमति देता है क्योंकि यह 5 से अधिक UID या GID रेंज वाले nested user namespaces को गलत तरीके से संभालता है। प्रभावित user namespace में CAP_SYS_ADMIN रखने वाला उपयोगकर्ता namespace के बाहर के संसाधनों पर access controls को बायपास कर सकता है, जैसा कि /etc/shadow पढ़कर प्रदर्शित किया गया है। यह इसलिए होता है क्योंकि ID परिवर्तन namespaced-to-kernel दिशा के लिए ठीक से होता है, लेकिन kernel-to-namespaced दिशा के लिए नहीं।

CVE-2018-5333

Linux स्थानीय रूट एक्सप्लॉइट।

wbowling के एक्सप्लॉइट का अद्यतन संस्करण CVE-2018-5333 के लिए।

4.14.13 तक के Linux कर्नेल में, net/rds/rdma.c में rds_cmsg_atomic फ़ंक्शन उन मामलों को गलत तरीके से संभालता है जहाँ page pinning विफल हो जाता है या कोई अमान्य पता (invalid address) प्रदान किया जाता है, जिससे rds_atomic_free_op NULL pointer dereference उत्पन्न होता है।

CVE-2017-1000112

Linux स्थानीय रूट एक्सप्लॉइट।

xairy के एक्सप्लॉइट का अद्यतन संस्करण CVE-2017-1000112 के लिए।

Linux कर्नेल: UFO से non-UFO पथ स्विच के कारण शोषण योग्य मेमोरी भ्रष्टाचार। MSG_MORE के साथ UFO पैकेट बनाते समय __ip_append_data() append करने के लिए ip_ufo_append_data() को कॉल करता है। हालाँकि, दो send() कॉलों के बीच, append पथ को UFO से non-UFO में स्विच किया जा सकता है, जो मेमोरी भ्रष्टाचार की ओर ले जाता है। यदि UFO पैकेट की लंबाई MTU से अधिक हो जाती है, तो non-UFO पथ पर copy = maxfraglen - skb->len नकारात्मक हो जाता है और नया skb आवंटित करने वाली शाखा ले ली जाती है। यह fragmentation और fraggap = skb_prev->len - maxfraglen की गणना को ट्रिगर करता है। Fraggap MTU से अधिक हो सकता है, जिससे copy = datalen - transhdrlen - fraggap नकारात्मक हो जाता है। इसके बाद skb_copy_and_csum_bits() out-of-bounds लेखन करता है। IPv6 कोड में भी इसी प्रकार की समस्या मौजूद है। यह बग e89e9cf539a2 ("[IPv4/IPv6]: UFO Scatter-gather approach") में 18 अक्टूबर 2005 को पेश किया गया था।

CVE-2017-7308

Linux स्थानीय रूट एक्सप्लॉइट।

xairy के एक्सप्लॉइट का अद्यतन संस्करण CVE-2017-7308 के लिए।

4.10.6 तक के Linux कर्नेल में net/packet/af_packet.c में packet_set_ring फ़ंक्शन कुछ block-size डेटा को ठीक से मान्य (validate) नहीं करता है, जो स्थानीय उपयोगकर्ताओं को क्राफ्टेड सिस्टम कॉल के माध्यम से denial of service (integer signedness त्रुटि और out-of-bounds लेखन) उत्पन्न करने, या विशेषाधिकार प्राप्त करने (यदि CAP_NET_RAW क्षमता धारण की गई है) की अनुमति देता है।

CVE-2016-9793

Linux स्थानीय रूट एक्सप्लॉइट।

xairy के एक्सप्लॉइट का अद्यतन संस्करण CVE-2016-9793 के लिए।

4.8.14 से पहले के Linux कर्नेल में net/core/sock.c में sock_setsockopt फ़ंक्शन sk_sndbuf और sk_rcvbuf के नकारात्मक मानों को गलत तरीके से संभालता है, जो स्थानीय उपयोगकर्ताओं को (1) SO_SNDBUFFORCE या (2) SO_RCVBUFFORCE विकल्प के साथ क्राफ्टेड setsockopt सिस्टम कॉल के लिए CAP_NET_ADMIN क्षमता का लाभ उठाकर denial of service (मेमोरी भ्रष्टाचार और सिस्टम क्रैश) उत्पन्न करने या संभवतः अन्य अनिर्दिष्ट प्रभाव डालने की अनुमति देता है।

CVE-2016-8655

Linux स्थानीय रूट एक्सप्लॉइट।

rebel के एक्सप्लॉइट का अद्यतन संस्करण CVE-2016-8655 के लिए।

4.8.12 तक के Linux कर्नेल में net/packet/af_packet.c में race condition स्थानीय उपयोगकर्ताओं को socket संस्करण बदलने के लिए CAP_NET_RAW क्षमता का लाभ उठाकर विशेषाधिकार प्राप्त करने या denial of service (use-after-free) उत्पन्न करने की अनुमति देता है, जो packet_set_ring और packet_setsockopt फ़ंक्शनों से संबंधित है।

टूल डाउनलोड करें