Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-DirtyPipe- | Kitploit
उपकरण/GitHubGitHub/edsonjt81/cve-2022-0847-dirtypipe-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubedsonjt81/cve-2022-0847-dirtypipe-

CVE-2022-0847-DirtyPipe-

रिपॉजिटरी देखें
14 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

पेनिट्रेशन परीक्षकों और रेड टीम के सदस्यों के लिए एक्सप्लॉइट्स और दस्तावेज़ों का एक संग्रह जिसका उपयोग Linux Dirty Pipe भेद्यता के शोषण में सहायता के लिए किया जा सकता है।

भेद्यता के बारे में

  • Dirty Pipe (CVE-2022-0847) Linux कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो संभावित रूप से एक अनविशेषाधिकृत उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
    • /etc/passwd जैसी मनमानी केवल-पठनीय फ़ाइलों को संशोधित/अधिलेखित करना।
    • एक उन्नत शेल प्राप्त करना।

प्रभावित संस्करण

  • Linux कर्नेल संस्करण 5.8 से नए प्रभावित हैं।
  • अब तक भेद्यता को निम्नलिखित Linux कर्नेल संस्करणों में पैच किया गया है:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • आप इस भेद्यता के बारे में यहाँ अधिक जान सकते हैं: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe भेद्यता स्कैनर

  • यदि आप सुनिश्चित नहीं हैं कि लक्ष्य प्रणाली असुरक्षित है या नहीं, तो @basharkey द्वारा विकसित इस बहुत बढ़िया bash स्क्रिप्ट का उपयोग करें।
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

एक्सप्लॉइट संकलित करना

  • दोनों एक्सप्लॉइट्स के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर bash स्क्रिप्ट प्रदान की गई है।
  • एक्सप्लॉइट को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना आवश्यक है।
root@kitploit:~
sudo apt-get install gcc
  • GCC स्थापित करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

एक्सप्लॉइट-1 - केवल पठनीय फ़ाइलों को संशोधित/अधिलेखित करना

  • इस रिपॉजिटरी में 2 एक्सप्लॉइट हैं, 'exploit-1.c' एक्सप्लॉइट का उपयोग मनमानी केवल पठनीय फ़ाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
  • यह एक्सप्लॉइट Max Kellermann द्वारा विकसित एक प्रूफ ऑफ कॉन्सेप्ट है और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच मिलती है।

एक्सप्लॉइट बाइनरी चलाना

  • एक्सप्लॉइट कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और यह /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak में लेगा। इसके अलावा, एक्सप्लॉइट आपको एक उन्नत रूट शेल भी प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को बहाल कर देगा।
root@kitploit:~
./exploit-1

एक्सप्लॉइट-2 - SUID बाइनरीज़ का अपहरण

  • इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पठनीय SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और अधिलेखित करने के लिए किया जा सकता है।

SUID बाइनरीज़ ढूँढना

root@kitploit:~
find / -perm -4000 2>/dev/null

एक्सप्लॉइट बाइनरी चलाना

root@kitploit:~
./exploit-2 /usr/bin/sudo

महत्वपूर्ण नोट

  • मैं इस GitHub रिपॉजिटरी में होस्ट की गई भेद्यता और सभी संबंधित एक्सप्लॉइट्स का श्रेय/स्वामित्व/प्रकटीकरण नहीं लेता।
  • सारा श्रेय शानदार Max Kellerman को जाता है, आप आधिकारिक प्रकटीकरण यहाँ देख सकते हैं: https://dirtypipe.cm4all.com/

क्रेडिट

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
टूल डाउनलोड करें