
PHP प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट CVE-2023-2640 और CVE-2023-32629 विशेषाधिकार वृद्धि कमजोरियों के लिए Ubuntu सिस्टम पर। शैक्षिक सुरक्षा अनुसंधान और परीक्षण के लिए अभिप्रेत है।
मैं जिम्मेदार नहीं हूँ यदि आप कोड का अनुचित या अवैध उपयोग करते हैं। स्क्रिप्ट का उद्देश्य विशुद्ध रूप से शैक्षिक है और इससे अधिक कुछ नहीं।
इस स्क्रिप्ट में PHP में मैंने एक्सप्लॉइट बनाने का प्रयास किया है
--cve-2023-2640--privilege-escalation CVE-2023-32629 & CVE-2023-2640
| ^^^^^^^^^^^^^^^^^^^^^^^ | ^^^^^^^^^^^^^^^^^^^^^^^ |
|---|---|
| ^^^^^^^^^^^^^^^^^^^^^^^ | ^^^^^^^^^^^^^^^^^^^^^^^ |
| ^^^^^^^^^^^^^^^^^^^^^^^ | ^^^^^^^^^^^^^^^^^^^^^^^ |
उपयोग >>>>>>
PHP फ़ाइल डाउनलोड करने के लिए wget का उपयोग न करें क्योंकि कोड गड़बड़ तरीके से डाउनलोड होता है। बेहतर होगा कि स्क्रिप्ट को कॉपी करें और एक .php फ़ाइल बनाएँ, फिर उसमें कोड पेस्ट करें।
php poc.php
नोट
बैश में मूल CVE POC यहाँ से है
orignal cve rephttps://github.com/ThrynSec/CVE-2023-32629-CVE-2023-2640---POC-Escalation).
महत्वपूर्ण मैं जिम्मेदार नहीं हूँ यदि आप कोड का अनुचित या अवैध उपयोग करते हैं। स्क्रिप्ट का उद्देश्य विशुद्ध रूप से शैक्षिक है और इससे अधिक कुछ नहीं।