Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
local-exploits — Various local exploits | Kitploit
उपकरण/GitHubGitHub/bcoles/local-exploits
Privilege EscalationExploitationPenetration TestingLearning & EducationCurated Resources
GitHubbcoles/local-exploits

local-exploits

Various local exploits

रिपॉजिटरी देखें
148534 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

स्थानीय शोषण

विभिन्न स्थानीय शोषण

CVE-2020-8793

opensmptd-makemap-lpe - Fedora 31 OpenSMTPD makemap स्थानीय रूट शोषण।

कोड अधिकतर Qualys advisory (2020-02-24) से लिया गया है CVE-2020-8793 के लिए।

opensmtpd: गैर-विशेषाधिकार प्राप्त हमलावर द्वारा मनमानी फ़ाइल पढ़ने से सूचना प्रकटीकरण या विशेषाधिकार वृद्धि हो सकती है [fedora-all]

CVE-2020-7247

root66 OpenBSD 6.6 OpenSMTPD 6.6 स्थानीय रूट शोषण।

कोड अधिकतर Qualys PoCs (2020-01-28) से लिया गया है CVE-2020-7247 के लिए।

OpenBSD 6.6 और अन्य उत्पादों में उपयोग किया जाने वाला OpenSMTPD 6.6, दूरस्थ हमलावरों को एक क्राफ्टेड MAIL FROM पते के माध्यम से रूट के रूप में मनमाने कमांड निष्पादित करने की अनुमति देता है।

CVE-2019-19726

openbsd-dynamic-loader-chpass OpenBSD स्थानीय रूट शोषण।

कोड अधिकतर Qualys PoCs (2019-12-11) से लिया गया है CVE-2019-19726 के लिए।

OpenBSD 6.6 तक स्थानीय उपयोगकर्ताओं को रूट तक विशेषाधिकार बढ़ाने की अनुमति देता है क्योंकि setuid प्रोग्रामों में LD_LIBRARY_PATH की जांच को बहुत छोटी RLIMIT_DATA संसाधन सीमा निर्धारित करके विफल किया जा सकता है। chpass या passwd (जो setuid root हैं) निष्पादित करते समय, ld.so में _dl_setup_env LD_LIBRARY_PATH को पर्यावरण से हटाने का प्रयास करता है, लेकिन मेमोरी आवंटित न कर पाने पर विफल हो जाता है। इस प्रकार, हमलावर रूट के रूप में अपना स्वयं का लाइब्रेरी कोड निष्पादित करने में सक्षम होता है।

CVE-2019-19520

openbsd-authroot OpenBSD स्थानीय रूट शोषण।

कोड अधिकतर Qualys PoCs (2019-12-04) से लिया गया है CVE-2019-19520 / CVE-2019-19522 के लिए।

OpenBSD 6.6 में xlock स्थानीय उपयोगकर्ताओं को LIBGL_DRIVERS_PATH पर्यावरण चर प्रदान करके auth समूह के विशेषाधिकार प्राप्त करने की अनुमति देता है, क्योंकि xenocara/lib/mesa/src/loader/loader.c dlopen को गलत तरीके से संभालता है। OpenBSD 6.6, एक गैर-डिफ़ॉल्ट कॉन्फ़िगरेशन में जहां S/Key या YubiKey प्रमाणीकरण सक्षम है, स्थानीय उपयोगकर्ताओं को auth समूह में सदस्यता का लाभ उठाकर रूट बनने की अनुमति देता है। ऐसा इसलिए होता है क्योंकि रूट की फ़ाइल /etc/skey या /var/db/yubikey में लिखी जा सकती है, और उसे रूट के स्वामित्व में होने की आवश्यकता नहीं है।

CVE-2019-18862

GNU Mailutils 2.0 <= 3.7 maidag url स्थानीय रूट शोषण।

Mike Gualtieri के research and PoC (2019-11-11) पर आधारित CVE-2019-18862 के लिए।

GNU Mailutils 3.8 से पहले के संस्करणों में maidag setuid के रूप में स्थापित है और url मोड में स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है।

CVE-2019-12181

Serv-U FTP Server संस्करण 15.1.7 से पहले के लिए स्थानीय रूट शोषण

Guy Levin के Serv-U FTP Server exploit (2019-06-13) का Bash संस्करण CVE-2019-12181 के लिए।

Linux के लिए SolarWinds Serv-U 15.1.7 से पहले के संस्करणों में विशेषाधिकार वृद्धि भेद्यता मौजूद है।

CVE-2017-5899

S-nail स्थानीय रूट शोषण।

@wapiflapi के s-nail-privget.c स्थानीय रूट exploit (2017-01-27) के लिए रैपर CVE-2017-5899 के लिए।

S-nail (बाद में S-mailx) 14.8.16 से पहले के संस्करणों में setuid root हेल्पर बाइनरी में डायरेक्ट्री ट्रैवर्सल भेद्यता स्थानीय उपयोगकर्ताओं को randstr तर्क में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलों में लिखने और परिणामस्वरूप रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

CVE-2017-4915

VMWare Workstation / Player स्थानीय रूट शोषण।

Jann Horn के PoC (2017-05-21) पर आधारित CVE-2017-4915 के लिए।

VMware Workstation Pro/Player में ALSA साउंड ड्राइवर कॉन्फ़िगरेशन फ़ाइलों के माध्यम से असुरक्षित लाइब्रेरी लोडिंग भेद्यता मौजूद है। इस समस्या का सफल शोषण गैर-विशेषाधिकार प्राप्त होस्ट उपयोगकर्ताओं को Linux होस्ट मशीन में अपने विशेषाधिकारों को रूट तक बढ़ाने की अनुमति दे सकता है।

CVE-2011-2921

ktsuss <= 1.4 setuid स्थानीय रूट शोषण।

John Lightsey के PoC (2011-08-13) के लिए रैपर CVE-2011-2921 के लिए।

SparkyLinux का ऑडिट करते समय CVE-2011-2921 को स्वतंत्र रूप से पुनः खोजा गया।

ktsuss निष्पादन योग्य setuid root है और उपयोगकर्ता द्वारा निर्दिष्ट कमांड निष्पादित करने से पहले विशेषाधिकार नहीं छोड़ता, जिसके परिणामस्वरूप root विशेषाधिकारों के साथ कमांड निष्पादन होता है।

SparkyLinux 2019.08 और पूर्व संस्करण डिफ़ॉल्ट रूप से स्थापित ktsuss का एक भेद्य संस्करण पैकेज करते हैं।

CVE-2002-0526

InterNetNews (inn) rnews फ़ाइल प्रकटीकरण शोषण।

Paul "IhaQueR" Starzetz के advisory (2002-04-11) पर आधारित CVE-2002-0526 के लिए।

Debian 10 / Ubuntu 20.04 पर 2020 में CVE-2002-0526 को स्वतंत्र रूप से पुनः खोजा गया (!)

INN (InterNetNews) एक स्थानीय हमलावर को संवेदनशील जानकारी प्राप्त करने की अनुमति दे सकता है। rnews बाइनरी विशेषाधिकार छोड़ने में विफल रहते हैं। एक स्थानीय हमलावर इस भेद्यता का शोषण करके संवेदनशील कॉन्फ़िगरेशन फ़ाइलों तक अनधिकृत पहुंच प्राप्त कर सकता है।

antix-mxlinux-sudo-persist-config-lpe

antiX / MX Linux डिफ़ॉल्ट sudo कॉन्फ़िगरेशन persist-config स्थानीय रूट शोषण।

antiX / MX Linux डिफ़ॉल्ट sudo कॉन्फ़िगरेशन users समूह के उपयोगकर्ताओं को पासवर्ड प्रदान किए बिना /usr/local/bin/persist-config को रूट के रूप में निष्पादित करने की अनुमति देता है, जिसके परिणामस्वरूप तुच्छ विशेषाधिकार वृद्धि होती है।

sudo के माध्यम से निष्पादन के लिए users समूह के विशेषाधिकारों की आवश्यकता होती है। डिफ़ॉल्ट रूप से, सिस्टम पर बनाया गया पहला उपयोगकर्ता users समूह का सदस्य होता है।

asan-suid-root

AddressSanitizer (ASan) के साथ संकलित SUID निष्पादन योग्य के लिए स्थानीय रूट शोषण।

0x27 के exploit (2016-02-18) पर आधारित Szabolcs Nagy के Address Sanitizer local root PoC (2016-02-17) के लिए।

ASan के साथ निर्मित setuid निष्पादन योग्य निष्पादित करते समय ASan कॉन्फ़िगरेशन से संबंधित पर्यावरण चर का उपयोग प्रतिबंधित नहीं है। log_path विकल्प को ASAN_OPTIONS पर्यावरण चर का उपयोग करके सेट किया जा सकता है, जो setuid उपयोगकर्ता के विशेषाधिकारों के साथ मनमानी फ़ाइलों का अधिलेखन करने की अनुमति देता है।

emmabuntus-sudo-autologin-lightdm-exec-lpe

Emmabuntüs डिफ़ॉल्ट sudo कॉन्फ़िगरेशन autologin_lightdm_exec.sh स्थानीय रूट शोषण।

Emmabuntüs डिफ़ॉल्ट sudo कॉन्फ़िगरेशन किसी भी उपयोगकर्ता को पासवर्ड प्रदान किए बिना /usr/bin/autologin_lightdm_exec.sh को रूट के रूप में निष्पादित करने की अनुमति देता है।

autologin_lightdm_exec.sh स्क्रिप्ट उपयोगकर्ता द्वारा प्रदान किए गए तर्कों के साथ cp को कॉल करती है, जिसके परिणामस्वरूप तुच्छ विशेषाधिकार वृद्धि होती है।

lastore-daemon-root

lastore-daemon स्थानीय रूट शोषण।

King's Way के exploit (2016-02-10) पर आधारित।

Deepin Linux 15.5 पर lastore-daemon D-Bus कॉन्फ़िगरेशन sudo समूह के किसी भी उपयोगकर्ता को पासवर्ड प्रदान किए बिना मनमाने पैकेज स्थापित करने की अनुमति देता है, जिसके परिणामस्वरूप रूट के रूप में कोड निष्पादन होता है। डिफ़ॉल्ट रूप से, सिस्टम पर बनाया गया पहला उपयोगकर्ता sudo समूह का सदस्य होता है।

sudo-blkid-root

sudo-blkid-root स्थानीय रूट शोषण।

कुछ Linux वितरणों पर डिफ़ॉल्ट sudo कॉन्फ़िगरेशन निम्न-विशेषाधिकार प्राप्त उपयोगकर्ताओं को blkid को रूट के रूप में निष्पादित करने की अनुमति देता है। यह कॉन्फ़िगरेशन असुरक्षित है, क्योंकि blkid उपयोगकर्ताओं को कैश डेटा को फ़ाइल में लिखने के लिए -c फ़्लैग निर्दिष्ट करने की अनुमति देता है, जिससे मनमानी फ़ाइलों का अधिलेखन संभव होता है।

sudo-chkrootkit-root

sudo-chkrootkit-root स्थानीय रूट शोषण।

कभी-कभी व्यवस्थापक उपयोगकर्ताओं को sudo के माध्यम से chkrootkit निष्पादित करने की अनुमति देते हैं, क्योंकि chkrootkit को रूट विशेषाधिकारों की आवश्यकता होती है।

यह असुरक्षित है, क्योंकि chkrootkit विश्वसनीय सिस्टम उपयोगिताओं का पथ निर्दिष्ट करने के लिए -p फ़्लैग प्रदान करता है (सिस्टम उपयोगिताओं से समझौता हो सकता है), जो रूट विशेषाधिकारों के साथ मनमाने निष्पादन योग्य के निष्पादन की अनुमति देता है।

टूल डाउनलोड करें