Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Pipe — CVE-2022-0847 (डर्टी पाइप) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो पाइप बफर हेरफेर और SUID बाइनरी अपहरण के माध्यम से Linux कर्नेल 5.8–5.16 पर स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/dirty-pipe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubbytereaper77/dirty-pipe

Dirty-Pipe

CVE-2022-0847 (डर्टी पाइप) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो पाइप बफर हेरफेर और SUID बाइनरी अपहरण के माध्यम से Linux कर्नेल 5.8–5.16 पर स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाता है।

रिपॉजिटरी देखें
3141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

डर्टी पाइप एक्सप्लॉइट (CVE-2022-0847)

अवलोकन

इस रिपॉज़िटरी में डर्टी पाइप भेद्यता (CVE-2022-0847) के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो लिनक्स कर्नेल संस्करण 5.8 से 5.16 को प्रभावित करता है। यह भेद्यता कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का फायदा उठाकर स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है, जिससे हमलावर केवल-पढ़ने योग्य फ़ाइलों (जैसे SUID बाइनरी) को संशोधित कर सकता है और उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकता है।

विवरण

डर्टी पाइप भेद्यता लिनक्स कर्नेल संस्करणों 5.8 से 5.16 में पाई जाने वाली एक गंभीर समस्या है। यह कर्नेल में पाइप बफ़र्स के अनुचित हैंडलिंग का शोषण करके स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है। यह भेद्यता केवल-पढ़ने योग्य फ़ाइल (जैसे SUID बाइनरी) में लिखकर ट्रिगर की जा सकती है, जिससे मनमाना कोड निष्पादन और संभावित रूप से प्रभावित सिस्टम पर रूट शेल प्राप्त हो सकता है।

मुख्य विशेषताएं:

  • विशेषाधिकार वृद्धि: एक अविशेषित उपयोगकर्ता से रूट तक विशेषाधिकार बढ़ाता है।
  • लक्षित हमला: SUID बाइनरी जैसी केवल-पढ़ने योग्य फ़ाइलों को लक्षित करता है।
  • कस्टम ELF शेलकोड: रूट शेल उत्पन्न करने के लिए लक्ष्य फ़ाइल में कस्टम शेलकोड इंजेक्ट करता है।
  • एंटी-डीबगिंग: रिवर्स इंजीनियर्स द्वारा पहचान से बचने के लिए एंटी-डीबगिंग तंत्र शामिल हैं।

एक्सप्लॉइट प्रवाह

  1. कर्नेल संस्करण जांच: सुनिश्चित करता है कि कर्नेल संस्करण भेद्य सीमा (5.8 से 5.16) के भीतर है।
  2. पाइप बफ़र हेरफेर: एक्सप्लॉइट डर्टी पाइप भेद्यता को ट्रिगर करने के लिए पाइप बफ़र फ़्लैग्स में हेरफेर करता है।
  3. पेलोड इंजेक्शन: लक्ष्य फ़ाइल (जैसे SUID बाइनरी) में एक कस्टम ELF शेलकोड इंजेक्ट किया जाता है।
  4. SUID बाइनरी हाईजैक: इंजेक्टेड शेलकोड के साथ इसकी सामग्री को ओवरराइट करके लक्ष्य बाइनरी को हाईजैक किया जाता है।
  5. हाईजैक की गई बाइनरी को निष्पादित करें: हाईजैक की गई बाइनरी को निष्पादित किया जाता है, जिसके परिणामस्वरूप रूट शेल उत्पन्न होता है।
  6. मूल बाइनरी पुनर्स्थापित करें: पहचान से बचने के लिए SUID बाइनरी की मूल सामग्री को पुनर्स्थापित किया जाता है।
  7. स्थायी रूट शेल: उन्नत विशेषाधिकारों के साथ एक रूट शेल खोला जाता है।

आवश्यक शर्तें

  • एक लिनक्स सिस्टम जो एक भेद्य कर्नेल संस्करण (5.8 से 5.16) चला रहा हो।
  • एक SUID बाइनरी जिसका विशेषाधिकार वृद्धि के लिए शोषण किया जा सके।

एक्सप्लॉइट का संकलन और चलाना

एक्सप्लॉइट को संकलित करने के लिए, निम्न कमांड चलाएँ:

root@kitploit:~
gcc dirtypipe.c -Wall -O2 -fno-pie -no-pie -o dirtypipe

नोट्स:

सुनिश्चित करें कि लक्ष्य SUID बाइनरी शोषण योग्य है और एक ऐसे पथ पर स्थित है जिसे एक्सप्लॉइट चलाने वाले उपयोगकर्ता द्वारा एक्सेस किया जा सकता है।

सिस्टम को लिनक्स कर्नेल का एक भेद्य संस्करण (5.8 से 5.16) चला रहा होना चाहिए।

एंटी-डीबगिंग सुविधाएं

एक्सप्लॉइट में gdb जैसे डीबगिंग टूल द्वारा पहचान को रोकने के लिए एक एंटी-डीबगिंग तंत्र शामिल है। यदि एक्सप्लॉइट किसी डीबगर की उपस्थिति का पता लगाता है, तो यह जल्दी समाप्त हो जाएगा, जिससे हमलावरों के लिए कोड का विश्लेषण करना कठिन हो जाता है।

यह कैसे काम करता है:

एक्सप्लॉइट /proc/self/status की जांच करके डीबगिंग गतिविधि की जाँच करता है और यह पता लगाने के लिए ptrace सिस्टम कॉल का उपयोग करता है कि प्रोग्राम किसी डीबगर द्वारा ट्रेस किया जा रहा है या नहीं।

यदि कोई डीबगर पाया जाता है, तो एक्सप्लॉइट निष्पादन रोक देगा और बाहर निकल जाएगा, जिससे रिवर्स इंजीनियरिंग कठिन हो जाती है।

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध और अनैतिक है। सिस्टम स्वामी की स्पष्ट अनुमति के बिना किसी भी सिस्टम पर इस एक्सप्लॉइट को चलाना प्रतिबंधित है और इसके कानूनी परिणाम हो सकते हैं।

लेखक इस एक्सप्लॉइट के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति, डेटा हानि, या कानूनी परिणामों के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें