Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Pipe — Dirty Pipe Vulnerability (CVE-2022-0847) के लिए सरल शोषण इस रिपॉजिटरी में Dirty Pipe भेद्यता (CVE-2022-0847) के लिए एक सरल प्रमाण-अवधारणा (PoC) शामिल है, जो Linux कर्नेल संस्करण 5.8 से 5.16 को प्रभावित करती है। यह शोषण कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का लाभ उठाकर स्थानीय विशेषाधिकार वृद्धि प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/dirty-pipe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubbytereaper77/dirty-pipe

Dirty-Pipe

रिपॉजिटरी देखें
311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Dirty Pipe Vulnerability (CVE-2022-0847) के लिए सरल शोषण इस रिपॉजिटरी में Dirty Pipe भेद्यता (CVE-2022-0847) के लिए एक सरल प्रमाण-अवधारणा (PoC) शामिल है, जो Linux कर्नेल संस्करण 5.8 से 5.16 को प्रभावित करती है। यह शोषण कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का लाभ उठाकर स्थानीय विशेषाधिकार वृद्धि प्रदर्शित करता है।

साझा करें

डर्टी पाइप एक्सप्लॉइट (CVE-2022-0847)

अवलोकन

इस रिपॉज़िटरी में डर्टी पाइप भेद्यता (CVE-2022-0847) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो लिनक्स कर्नेल संस्करण 5.8 से 5.16 को प्रभावित करता है। यह भेद्यता कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का फायदा उठाकर स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है, जिससे हमलावर केवल-पढ़ने योग्य फ़ाइलों (जैसे SUID बाइनरी) को संशोधित कर सकता है और उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।

विवरण

डर्टी पाइप भेद्यता लिनक्स कर्नेल संस्करणों 5.8 से 5.16 में पाई जाने वाली एक गंभीर समस्या है। यह कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का शोषण करके स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है। यह भेद्यता केवल-पढ़ने योग्य फ़ाइल (जैसे SUID बाइनरी) में लिखकर ट्रिगर की जा सकती है, जिससे मनमाना कोड निष्पादन और संभावित रूप से प्रभावित सिस्टम पर रूट शेल प्राप्त हो सकता है।

मुख्य विशेषताएं:

  • विशेषाधिकार वृद्धि: एक अविशेषित उपयोगकर्ता से रूट तक विशेषाधिकार बढ़ाता है।
  • लक्षित हमला: SUID बाइनरी जैसी केवल-पढ़ने योग्य फ़ाइलों को लक्षित करता है।
  • कस्टम ELF शेलकोड: रूट शेल उत्पन्न करने के लिए लक्ष्य फ़ाइल में कस्टम शेलकोड इंजेक्ट करता है।
  • एंटी-डीबगिंग: रिवर्स इंजीनियर्स द्वारा पहचान से बचने के लिए एंटी-डीबगिंग तंत्र शामिल हैं।

एक्सप्लॉइट प्रवाह

  1. कर्नेल संस्करण जांच: सुनिश्चित करता है कि कर्नेल संस्करण भेद्य सीमा (5.8 से 5.16) के भीतर है।
  2. पाइप बफ़र हेरफेर: एक्सप्लॉइट डर्टी पाइप भेद्यता को ट्रिगर करने के लिए पाइप बफ़र फ़्लैग्स में हेरफेर करता है।
  3. पेलोड इंजेक्शन: लक्ष्य फ़ाइल (जैसे SUID बाइनरी) में एक कस्टम ELF शेलकोड इंजेक्ट किया जाता है।
  4. SUID बाइनरी हाईजैक: इंजेक्टेड शेलकोड के साथ इसकी सामग्री को ओवरराइट करके लक्ष्य बाइनरी को हाईजैक किया जाता है।
  5. हाईजैक की गई बाइनरी को निष्पादित करें: हाईजैक की गई बाइनरी को निष्पादित किया जाता है, जिसके परिणामस्वरूप रूट शेल उत्पन्न होता है।
  6. मूल बाइनरी पुनर्स्थापित करें: पहचान से बचने के लिए SUID बाइनरी की मूल सामग्री को पुनर्स्थापित किया जाता है।
  7. स्थायी रूट शेल: उन्नत विशेषाधिकारों के साथ एक रूट शेल खोला जाता है।

आवश्यक शर्तें

  • एक लिनक्स सिस्टम जो एक भेद्य कर्नेल संस्करण (5.8 से 5.16) चला रहा हो।
  • एक SUID बाइनरी जिसका विशेषाधिकार वृद्धि के लिए शोषण किया जा सके।

एक्सप्लॉइट का संकलन और चलाना

एक्सप्लॉइट को संकलित करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

नोट्स:

सुनिश्चित करें कि लक्ष्य SUID बाइनरी शोषण योग्य है और एक ऐसे पथ पर स्थित है जिसे एक्सप्लॉइट चलाने वाले उपयोगकर्ता द्वारा एक्सेस किया जा सकता है।

सिस्टम को लिनक्स कर्नेल का एक भेद्य संस्करण (5.8 से 5.16) चला रहा होना चाहिए।

एंटी-डीबगिंग सुविधाएं

एक्सप्लॉइट में gdb जैसे डीबगिंग टूल द्वारा पहचान को रोकने के लिए एक एंटी-डीबगिंग तंत्र शामिल है। यदि एक्सप्लॉइट किसी डीबगर की उपस्थिति का पता लगाता है, तो यह जल्दी समाप्त हो जाएगा, जिससे हमलावरों के लिए कोड का विश्लेषण करना कठिन हो जाता है।

यह कैसे काम करता है:

एक्सप्लॉइट /proc/self/status की जांच करके डीबगिंग गतिविधि की जाँच करता है और यह पता लगाने के लिए ptrace सिस्टम कॉल का उपयोग करता है कि प्रोग्राम किसी डीबगर द्वारा ट्रेस किया जा रहा है या नहीं।

यदि कोई डीबगर पाया जाता है, तो एक्सप्लॉइट निष्पादन रोक देगा और बाहर निकल जाएगा, जिससे रिवर्स इंजीनियरिंग कठिन हो जाती है।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध और अनैतिक है। सिस्टम स्वामी की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस एक्सप्लॉइट को चलाना प्रतिबंधित है और इसके कानूनी परिणाम हो सकते हैं।

लेखक इस एक्सप्लॉइट के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति, डेटा हानि, या कानूनी परिणामों के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें