Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DASICS-CVE-2021-3156 — CVE-2021-3156 के लिए एक्सप्लॉइट (sudo हीप-आधारित बफर ओवरफ्लो) जो रूट के लिए स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है, RISC-V लिनक्स सिस्टम के लिए एक पुनरुत्पादनीय QEMU-आधारित परीक्षण वातावरण के साथ। | Kitploit
उपकरण/GitHubGitHub/dasics-ict/dasics-cve-2021-3156
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubdasics-ict/dasics-cve-2021-3156

DASICS-CVE-2021-3156

CVE-2021-3156 के लिए एक्सप्लॉइट (sudo हीप-आधारित बफर ओवरफ्लो) जो रूट के लिए स्थानीय विशेषाधिकार वृद्धि को सक्षम करता है, RISC-V लिनक्स सिस्टम के लिए एक पुनरुत्पादनीय QEMU-आधारित परीक्षण वातावरण के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

DASICS CVE-2021-3156

संस्करण आवश्यकताएँ

sudo:1.8.31

glibc:2.31

Linux:4.18 या 5.10.167-gee203559bc0b-dirty

उपयोग विधि

सुविधा के लिए, Linux को संकलित करते समय initramfs विधि का उपयोग न करें, बल्कि इस रिपॉज़िटरी में दिए गए rootfs.img को रूट डायरेक्टरी के रूप में उपयोग करके बूट करें। इसमें sudo तथा nss सेवाओं के सामान्य संचालन के लिए आवश्यक कॉन्फ़िगरेशन फ़ाइलें शामिल हैं, और यह एक अत्यंत सरल वितरण है।

DASICS_QEMU द्वारा प्रदान किए गए qemu का उपयोग करके rootfs.img को रूट डायरेक्टरी के रूप में bbl बूट करें। इसके अलावा, OpenSBI का उपयोग करके linux भी बूट किया जा सकता है। उदाहरण आदेश निम्नलिखित है:

root@kitploit:~
#!/bin/sh
qemu-system-riscv64 -M virt -m 1G \
        -cpu rv64 \
        -nographic \
        -kernel bbl \
        -drive file=rootfs.img,format=raw,id=hd0 \
        -device virtio-blk-device,drive=hd0 \
        -append "console=ttyS0 rw root=/dev/vda" \
        -bios none  -s

busybox कमांड लाइन इंटरफ़ेस में प्रवेश करने के बाद निम्नलिखित आदेश चलाएँ:

root@kitploit:~
$ su wanghan
$ cd
$ whoami
$ ./expolit
$ whoami

चूंकि सिस्टम कमांड लाइन इंटरफ़ेस में प्रवेश करने पर ही root अधिकार होता है, इसलिए आप passwd का उपयोग करके आसानी से पासवर्ड बदल सकते हैं।

प्रभाव प्रदर्शन

image-20231230223439990

स्पष्ट है, expolit ने विशेषाधिकार वृद्धि प्राप्त की है, और इसे स्थिर रूप से दोहराया जा सकता है।

टूल डाउनलोड करें