Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DirtyPipePython — एक Python-आधारित DirtyPipe (CVE-2022-0847) POC जो रूट शेल प्राप्त करने के लिए है | Kitploit
उपकरण/GitHubGitHub/crusoe112/dirtypipepython
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubcrusoe112/dirtypipepython

DirtyPipePython

एक Python-आधारित DirtyPipe (CVE-2022-0847) POC जो रूट शेल प्राप्त करने के लिए है

रिपॉजिटरी देखें
10824 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

dirty.py

विवरण

यह लिनक्स कर्नेल कमजोरी CVE-2022-0847 (DirtyPipe) के लिए एक शोषण है जिसे Max Kellerman ने खोजा था।

यह कोड दो मौजूदा DirtyPipe POC को एक में जोड़ता है:

  • febinrev
    • sudo बाइनरी को ओवरराइट करके सीधे रूट शेल प्राप्त करता है
  • eremus-dev
    • Kellerman के POC का Python में सीधा अनुवाद

यह कोड जाँचता है कि:

  • /etc/passwd को रूट शेल प्राप्त करने के लिए ओवरराइट किया जा सकता है या नहीं
  • sudo बाइनरी को रूट शेल प्राप्त करने के लिए ओवरराइट किया जा सकता है या नहीं
  • su बाइनरी को रूट शेल प्राप्त करने के लिए ओवरराइट किया जा सकता है या नहीं
  • वर्तमान उपयोगकर्ता को /etc/group में sudo समूह में जोड़ा जा सकता है या नहीं

फिर यह संभव होने पर उस क्रम में पहला विकल्प निष्पादित करता है और उपयोगकर्ता को सीधे रूट शेल में डाल देता है।

कमजोरी के उत्कृष्ट विवरण के लिए, Kellerman का writeup देखें।

आरंभ करना

os.splice के उपयोग के लिए Python 10.X आवश्यक है।

उपयोग

root@kitploit:~
usage: dirty.py [-h] [--target {passwd,group,sudo,su}]

dirty pipe कमजोरी का उपयोग करके रूट शेल प्राप्त करें

options:
  -h, --help            यह सहायता संदेश दिखाएँ और बाहर निकलें
  --target {passwd,group,sudo,su}
                        ओवरराइट करने वाली लक्ष्य रीड-ओनली फ़ाइल

उदाहरण

सभी लक्ष्यों को तब तक आज़माएँ जब तक कोई काम न करे

root@kitploit:~
vulnerable@kali:~$ python dirty.py

एक विशिष्ट लक्ष्य आज़माएँ

root@kitploit:~
vulnerable@kali:~$ python dirty.py --target passwd

सफाई

स्क्रिप्ट /tmp में कई फ़ाइलें लिख सकता है:

  • /tmp/backup_sudo
  • /tmp/backup_su
  • /tmp/passwd
  • /tmp/sh
  • /tmp/group

निष्पादन के बाद उत्पन्न फ़ाइलों को हटा देना चाहिए, लेकिन ऐसा करने के लिए रूट एक्सेस की आवश्यकता हो सकती है।

त्रुटियों से निपटना

यह शोषण पेज कैश में स्थित फ़ाइल के एक पेज को ओवरराइट करेगा। इससे वास्तविक फ़ाइल के दूषित होने की संभावना कम है। यदि दूषण या त्रुटि होती है, तो आपको संभवतः तब तक प्रतीक्षा करनी होगी जब तक कि कैश में पेज ओवरराइट न हो जाए, या समस्याओं को ठीक करने के लिए अपना कंप्यूटर पुनरारंभ करें। ऐसा कहते हुए, मैं इस कोड द्वारा होने वाली क्षति के लिए कोई जिम्मेदारी नहीं लेता, इसलिए कृपया ध्यान से पढ़ें और जिम्मेदारी से हैक करें। cm4all.com पर Max Kellerman का writeup अवश्य देखें।

स्वीकृतियाँ

  • Max Kellerman
  • febinrev
  • eremus-dev
टूल डाउनलोड करें