Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — संकलित | Kitploit
उपकरण/GitHubGitHub/eduquintanilha/cve-2022-0847-dirtypipe-exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubeduquintanilha/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

संकलित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
314 साल पहलेअभी तक समीक्षित नहीं

गंदा पाइप

CVE-2022-0847-DirtyPipe-शोषण

पेनिट्रेशन टेस्टर्स और रेड टीमर्स के लिए शोषण और दस्तावेज़ीकरण का एक संग्रह जो लिनक्स डर्टी पाइप कमजोरी के शोषण में सहायता के लिए उपयोग किया जा सकता है।

कमजोरी के बारे में

  • डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि कमजोरी है जो संभावित रूप से एक अविशेषाधिकार प्राप्त उपयोगकर्ता को निम्नलिखित करने की अनुमति दे सकती है:
    • /etc/passwd जैसी मनमानी केवल-पढ़ने योग्य फाइलों को संशोधित/अधिलेखित करना।
    • एक उन्नत शेल प्राप्त करना।

प्रभावित संस्करण

  • 5.8 से नए लिनक्स कर्नेल संस्करण प्रभावित हैं।
  • अब तक कमजोरी निम्नलिखित लिनक्स कर्नेल संस्करणों में पैच की गई है:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • आप यहां कमजोरी के बारे में अधिक जान सकते हैं: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

डर्टीपाइप कमजोरी स्कैनर

  • यदि आप सुनिश्चित नहीं हैं कि कोई लक्ष्य प्रणाली कमजोर है, तो @basharkey द्वारा विकसित इस बहुत अच्छे bash स्क्रिप्ट का उपयोग करें।
  • डर्टीपाइप चेकर: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

शोषण का संकलन

  • दोनों शोषणों के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर bash स्क्रिप्ट प्रदान की गई है।
  • शोषण को सफलतापूर्वक संकलित करने के लिए, आपके पास GCC स्थापित होना चाहिए।
root@kitploit:~
sudo apt-get install gcc
  • GCC स्थापित करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

शोषण-1 - केवल पढ़ने योग्य फाइलों को संशोधित/अधिलेखित करना

  • इस रिपॉजिटरी में 2 शोषण हैं, 'exploit-1.c' शोषण का उपयोग मनमानी केवल पढ़ने योग्य फाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
  • यह शोषण एक प्रूफ ऑफ कॉन्सेप्ट है जिसे मैक्स केलरमैन द्वारा विकसित किया गया था और इसे /etc/passwd फाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच मिलती है।

शोषण बाइनरी चलाना

  • शोषण कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /tmp/passwd.bak के तहत /etc/passwd फाइल का बैकअप लेगा। इसके अलावा, शोषण आपको एक उन्नत रूट शेल भी प्रदान करेगा और समाप्त होने पर मूल passwd फाइल को पुनर्स्थापित करेगा।
root@kitploit:~
./exploit-1

शोषण-2 - SUID बाइनरीज का अपहरण

  • इस शोषण का उपयोग रूट के रूप में चलने वाली केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट और अधिलेखित करने के लिए किया जा सकता है।

SUID बाइनरीज ढूँढना

root@kitploit:~
find / -perm -4000 2>/dev/null

शोषण बाइनरी चलाना

root@kitploit:~
./exploit-2 /usr/bin/sudo

महत्वपूर्ण नोट

  • मैं इस GitHub रिपॉजिटरी में होस्ट की गई कमजोरी और सभी संबंधित शोषणों के क्रेडिट/स्वामित्व/प्रकटीकरण का दावा नहीं करता हूं।
  • सारा श्रेय अद्भुत मैक्स केलरमैन को जाता है, आप यहां आधिकारिक प्रकटीकरण देख सकते हैं: https://dirtypipe.cm4all.com/

श्रेय

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
टूल डाउनलोड करें