Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847_DirtyPipeExploit — सीवीई-2022-0847 और 7.8 के सीवीएसएस स्कोर वाली एक "डर्टी पाइप" भेद्यता की पहचान की गई है, जो लिनक्स कर्नेल 5.8 और उससे ऊपर के संस्करण को प्रभावित करती है। यह भेद्यता हमलावरों को केवल-पठनीय फ़ाइलों में डेटा को ओवरराइट करने की अनुमति देती है। साइबर हमलावर कोड इंजेक्शन के माध्यम से अपने विशेषाधिकार बढ़ाने के लिए इस भेद्यता का शोषण कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/dadhee/cve-2022-0847_dirtypipeexploit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubdadhee/cve-2022-0847_dirtypipeexploit

CVE-2022-0847_DirtyPipeExploit

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

सीवीई-2022-0847 और 7.8 के सीवीएसएस स्कोर वाली एक "डर्टी पाइप" भेद्यता की पहचान की गई है, जो लिनक्स कर्नेल 5.8 और उससे ऊपर के संस्करण को प्रभावित करती है। यह भेद्यता हमलावरों को केवल-पठनीय फ़ाइलों में डेटा को ओवरराइट करने की अनुमति देती है। साइबर हमलावर कोड इंजेक्शन के माध्यम से अपने विशेषाधिकार बढ़ाने के लिए इस भेद्यता का शोषण कर सकते हैं।

234 साल पहलेअभी तक समीक्षित नहीं
साझा करें

यह क्या है

यह डर्टी पाइप के लिए मैक्स केलरमैन का प्रूफ ऑफ कॉन्सेप्ट है, लेकिन इसे /etc/passwd में रूट के पासवर्ड फील्ड को ओवरराइट करने और रूट शेल प्राप्त करने के बाद पुनर्स्थापित करने के लिए संशोधित किया गया है।

पार्श्व नोट: मैं इस भेद्यता को खोजने या प्रूफ ऑफ कॉन्सेप्ट लिखने का कोई श्रेय नहीं लेता। यह एक्सप्लॉइट केवल केलरमैन के प्रूफ ऑफ कॉन्सेप्ट का एक छोटा संशोधन है ताकि त्वरित/आसान शोषण संभव हो सके। कृपया जब आपको अवसर मिले, इस अत्यंत रोचक भेद्यता पर मूल लेख @ https://dirtypipe.cm4all.com/ पढ़ें। यह वास्तव में इसे समझने के लिए आपके समय का हकदार है।

इसका उपयोग कैसे करें

  1. ./compile.sh के साथ संकलित करें (मानता है कि gcc स्थापित है)
  2. ./exploit चलाएं और यह एक रूट शेल प्राप्त करेगा

su: टर्मिनल से चलाया जाना चाहिए

यदि आपको यह त्रुटि संदेश मिलता है:

  1. पासवर्ड aaron के साथ root के रूप में लॉगिन करें।
  2. फिर, mv /tmp/passwd.bak /etc/passwd चलाकर /etc/passwd को पुनर्स्थापित करें

(उफ़ माफ़ करें, मेरे लैपटॉप की बैटरी खत्म हो रही है और मेरा चार्जर टूट गया है, इसलिए मेरे पास अभी इसे ठीक करने का समय नहीं है, क्षमा करें)

टूल डाउनलोड करें