फ़ाइल चलाएँ python3 CVE-2023-52654.py या sudo CVE-2023-52654.py
नवीनतम कर्नेल बायपास रूट अपडेटेड POC, बस पायथन फ़ाइल को रूट के साथ या बिना रूट के चलाएँ
✅ विशेषताएँ
गलत कॉन्फ़िगर किए गए setuid/setgid बाइनरी, क्षमताओं और sudo अनुमतियों का उपयोग करके unix सिस्टम पर स्वचालित रूप से विशेषाधिकार बढ़ाता है। विशेष रूप से CTF के लिए डिज़ाइन किया गया है, लेकिन वास्तविक दुनिया के पेनिट्रेशन परीक्षण के लिए भी उपयुक्त है। ✅ विशेषताएँ गलत कॉन्फ़िगर की गई sudo अनुमतियों का स्वचालित रूप से शोषण करता है। गलत कॉन्फ़िगर की गई suid, sgid अनुमतियों का स्वचालित रूप से शोषण करता है। गलत कॉन्फ़िगर की गई क्षमताओं का स्वचालित रूप से शोषण करता है। SSH कुंजियों की चोरी के माध्यम से किसी भी फ़ाइल-रीड प्रिमिटिव को स्वचालित रूप से शेल में परिवर्तित करता है। SSH कुंजियों को हटाकर किसी भी फ़ाइल-राइट प्रिमिटिव को स्वचालित रूप से शेल में परिवर्तित करता है। क्रॉन में लिखकर किसी भी फ़ाइल-राइट प्रिमिटिव को स्वचालित रूप से शेल में परिवर्तित करता है। LD_PRELOAD का उपयोग करके किसी भी फ़ाइल-राइट प्रिमिटिव को स्वचालित रूप से शेल में परिवर्तित करता है। डिज़ाइन के अनुसार, autoprivilage एक पिछड़ा-संगत, केवल stdlib वाली पायथन स्क्रिप्ट है, जिसका अर्थ है कि यदि Python स्थापित है तो यह किसी भी Unix वेरिएंट पर काम करनी चाहिए।
डिज़ाइन के अनुसार, autoprivilage एक पिछड़ा-संगत, केवल stdlib वाली पायथन स्क्रिप्ट है, जिसका अर्थ है कि यदि Python स्थापित है तो यह किसी भी Unix वेरिएंट पर काम करनी चाहिए।
Python2.*
Python3.*
कोई तृतीय-पक्ष निर्भरता नहीं
कोई भी Unix वेरिएंट (Linux, MacOS, *Nix)
कोई भी आर्किटेक्चर जैसे (X86/ARM64/X86-64)
🙏 श्रेय
पेलोड्स के लिए Roxox को धन्यवाद।