Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0386_POC — CVE-2023-0386 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक लिनक्स ओवरलेएफएस स्थानीय विशेषाधिकार वृद्धि कमजोरी। यह दर्शाता है कि कॉपी-अप के दौरान फाइल कैपेबिलिटी हैंडलिंग में त्रुटि कैसे अनप्रिविलेज्ड उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/dragosbanica/cve-2023-0386_poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubdragosbanica/cve-2023-0386_poc

CVE-2023-0386_POC

CVE-2023-0386 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक लिनक्स ओवरलेएफएस स्थानीय विशेषाधिकार वृद्धि कमजोरी। यह दर्शाता है कि कॉपी-अप के दौरान फाइल कैपेबिलिटी हैंडलिंग में त्रुटि कैसे अनप्रिविलेज्ड उपयोगकर्ताओं को रूट एक्सेस प्राप्त करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
17 महीने पहलेअभी तक समीक्षित नहीं

टीम CVE-MD

यह रिपॉजिटरी CVE-2023-0386 के लिए एक प्रूफ ऑफ कॉन्सेप्ट प्रदान करती है: https://nvd.nist.gov/vuln/detail/CVE-2023-0386

टीम के सदस्य: Bǎnicǎ Dragoș-Marius और Borsos Matheas-Roland

यहाँ वीडियो है: https://www.youtube.com/watch?v=Ikux1rjIYP0

CVE-2023-0386 — Linux OverlayFS स्थानीय विशेषाधिकार वृद्धि (PoC)

अवलोकन

इस रिपॉजिटरी में CVE-2023-0386 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है, जो Linux कर्नेल OverlayFS सबसिस्टम में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है।

यह भेद्यता एक स्थानीय, अनप्रिविलेज्ड उपयोगकर्ता को OverlayFS कॉपी-अप संचालन के दौरान फ़ाइल क्षमताओं और स्वामित्व के गलत हैंडलिंग का फायदा उठाकर रूट तक विशेषाधिकार बढ़ाने की अनुमति देती है। PoC प्रदर्शित करता है कि कैसे सावधानीपूर्वक तैयार किया गया OverlayFS सेटअप एक निष्पादन योग्य उत्पादन कर सकता है जो ऊंचे विशेषाधिकारों को बनाए रखता है, भले ही इसे nosuid माउंट से कॉपी किया गया हो।

भेद्यता पृष्ठभूमि

OverlayFS क्या है?

OverlayFS एक यूनियन फ़ाइलसिस्टम है जिसका उपयोग कई डायरेक्ट्री ट्री को एक एकीकृत दृश्य में संयोजित करने के लिए किया जाता है। इसका भारी उपयोग इसमें होता है:

  • कंटेनर (Docker, Kubernetes)
  • सैंडबॉक्सिंग सिस्टम
  • इम्यूटेबल OS लेआउट

OverlayFS में शामिल हैं:

  • निचली परत (केवल-पढ़ने के लिए)
  • ऊपरी परत (लिखने योग्य)
  • मर्ज किया गया दृश्य

जब निचली परत से एक फ़ाइल संशोधित की जाती है, OverlayFS एक कॉपी-अप ऑपरेशन करता है: फ़ाइल को ऊपरी परत में कॉपी किया जाता है और फिर वहाँ संशोधित किया जाता है।

CVE-2023-0386 का मूल कारण

भेद्यता OverlayFS द्वारा कॉपी-अप के दौरान फ़ाइल मेटाडेटा को कैसे संभाला जाता है में निहित है, विशेष रूप से:

  • फ़ाइल क्षमताएँ (जैसे, CAP_SETUID)
  • स्वामित्व और अनुमति बिट्स
  • nosuid माउंट विकल्पों के साथ अंतःक्रिया
  • उपयोगकर्ता नेमस्पेस UID/GID मैपिंग

प्रभावित कर्नेल संस्करणों में:

  • OverlayFS, nosuid निचली परत से फ़ाइलों की प्रतिलिपि बनाते समय क्षमताओं को ठीक से हटाने में विफल रहता है।
  • कुछ शर्तों के तहत, कॉपी की गई फ़ाइल ऊंचे गुणों को बरकरार रखती है।
  • इस फ़ाइल का निष्पादन रूट तक वृद्धि की अनुमति देता है।

यह इस सुरक्षा धारणा को तोड़ता है कि nosuid माउंट विशेषाधिकार वृद्धि को रोकते हैं।

रिपॉजिटरी संरचना

root@kitploit:~
CVE-2023-0386_POC/
├── exp.c # मुख्य एक्सप्लॉइट लॉजिक
├── fuse.c # उपयोगकर्ता-स्थान फ़ाइलसिस्टम सहायक (FUSE)
├── getshell.c # विशेषाधिकार वृद्धि पेलोड
├── ovlcap/ # OverlayFS क्षमता परीक्षण उपयोगिताएँ
│ ├── Makefile
│ └── ...
├── Makefile # शीर्ष-स्तरीय बिल्ड निर्देश
└── README.md

उच्च-स्तरीय एक्सप्लॉइट प्रवाह

  1. नियंत्रित फ़ाइलसिस्टम सेटअप
  • एक FUSE फ़ाइलसिस्टम माउंट किया जाता है ताकि nosuid निचली परत का अनुकरण किया जा सके।
  • OverlayFS एक लिखने योग्य ऊपरी परत के साथ कॉन्फ़िगर किया जाता है।
  1. क्षमता-युक्त बाइनरी
  • निचली परत में फ़ाइल क्षमताओं वाली एक बाइनरी रखी जाती है।
  1. कॉपी-अप ट्रिगर
  • OverlayFS फ़ाइल को ऊपरी परत में कॉपी करता है।
  • भेद्यता के कारण, क्षमता हटाना अधूरा रहता है।
  1. विशेषाधिकार वृद्धि
  • कॉपी की गई बाइनरी निष्पादित की जाती है।
  • कर्नेल गलती से ऊंचे विशेषाधिकार प्रदान करता है।
  • एक रूट शेल स्पॉन होता है।

प्रूफ ऑफ कॉन्सेप्ट

सिस्टम आवश्यकताएँ

  • Ubuntu 22.04 OS वाली VM
  • एक असुरक्षित कर्नेल (5.15.0-25-generic)
  • FUSE समर्थन सक्षम
  • डेवलपमेंट टूल्स:
    • gcc
    • make
    • libfuse-dev (या समतुल्य)
    • libcap-dev (या समतुल्य)

बिल्ड

root@kitploit:~
git clone https://github.com/dragosbanica/CVE-2023-0386_POC.git
cd CVE-2023-0386_POC
make all

उपयोग कैसे करें

दो टर्मिनल खोलें और पहले में टाइप करें

root@kitploit:~
./fuse ./ovlcap/lower ./gc

दूसरे टर्मिनल में टाइप करें

root@kitploit:~
./exp
टूल डाउनलोड करें