Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-1000367 — CVE-2017-1000367 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux पर Sudo के get_process_ttyname() में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो tty डिवाइस नंबर हेरफेर के माध्यम से किसी भी फ़ाइल को अधिलेखित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/homjxi0e/cve-2017-1000367
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubhomjxi0e/cve-2017-1000367

CVE-2017-1000367

CVE-2017-1000367 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux पर Sudo के get_process_ttyname() में एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है, जो tty डिवाइस नंबर हेरफेर के माध्यम से किसी भी फ़ाइल को अधिलेखित करने की अनुमति देता है।

रिपॉजिटरी देखें
1619 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-1000367

हमने Sudo के get_process_ttyname() फ़ंक्शन में Linux के लिए एक कमज़ोरी खोजी: यह फ़ंक्शन "/proc/[pid]/stat" (man proc) खोलता है और tty का डिवाइस नंबर फ़ील्ड 7 (tty_nr) से पढ़ता है। दुर्भाग्य से, ये फ़ील्ड स्पेस से अलग किए गए हैं और फ़ील्ड 2 (comm, कमांड का फ़ाइलनाम) में स्पेस हो सकते हैं (CVE-2017-1000367)।

उदाहरण के लिए, यदि हम सिमलिंक "./ 1 " के माध्यम से Sudo निष्पादित करते हैं, तो get_process_ttyname() sudo_ttyname_dev() को कॉल करता है ताकि बिल्ट-इन search_devs[] में गैर-मौजूद tty डिवाइस नंबर "1" की खोज की जा सके।

इसके बाद, sudo_ttyname_dev() फ़ंक्शन sudo_ttyname_scan() को कॉल करता है ताकि "/dev" की breadth-first ट्रैवर्सल में इस गैर-मौजूद tty डिवाइस नंबर "1" की खोज की जा सके।

अंत में, हम "/dev/shm" (जो दुनिया-लिखने योग्य है) के ट्रैवर्सल के दौरान इस फ़ंक्शन का शोषण करते हैं: इस कमज़ोरी के माध्यम से, एक स्थानीय उपयोगकर्ता यह दिखावा कर सकता है कि उसका tty फ़ाइलसिस्टम पर कोई भी कैरेक्टर डिवाइस है, और दो रेस कंडीशन के बाद, वह दिखावा कर सकता है कि उसका tty फ़ाइलसिस्टम पर कोई भी फ़ाइल है।

SELinux-सक्षम सिस्टम पर, यदि कोई उपयोगकर्ता किसी कमांड के लिए Sudoer है जो उसे पूर्ण रूट विशेषाधिकार नहीं देता है, तो वह फ़ाइलसिस्टम पर किसी भी फ़ाइल (रूट-स्वामित्व वाली फ़ाइलों सहित) को अपने कमांड के आउटपुट से ओवरराइट कर सकता है, क्योंकि relabel_tty() (src/selinux.c में) अपने tty पर open(O_RDWR|O_NONBLOCK) कॉल करता है और इसे कमांड के stdin, stdout और stderr पर dup2() करता है। यह किसी भी Sudoer उपयोगकर्ता को पूर्ण रूट विशेषाधिकार प्राप्त करने की अनुमति देता है।

Red Hat Enterprise Linux 6 (sudo) | ✅ |

Red Hat Enterprise Linux 7 (sudo) | ✅ |

Red Hat Enterprise Linux Server (v. 5 ELS) (sudo) | ✅ |

Oracle Enterprise Linux 6 | ✅ |

Oracle Enterprise Linux 7 | ✅ |

Oracle Enterprise Linux Server 5 | ✅ |

CentOS Linux 6 (sudo) | ✅ |

CentOS Linux 7 (sudo) | ✅ |

Debian wheezy | ✅ |

Debian jessie | ✅ |

Debian stretch | ✅ |

Debian sid | ✅ |

Ubuntu 17.04 | ✅ |

Ubuntu 16.10 | ✅ |

Ubuntu 16.04 LTS | ✅ |

Ubuntu 14.04 LTS | ✅ |

SUSE Linux Enterprise Software Development Kit 12-SP2 | ✅ |

SUSE Linux Enterprise Server for Raspberry Pi 12-SP2 | ✅ |

SUSE Linux Enterprise Server 12-SP2 | ✅ |

SUSE Linux Enterprise Desktop 12-SP2 | ✅ |

OpenSuse, Slackware, and Gentoo Linux | ✅ |

मैं CentOS/RHEL/Scientific/Oracle Linux सर्वर पर sudo को कैसे पैच करूं? ✅ |

Terminal:> sudo yum update

मैं Fedora Linux सर्वर पर sudo को कैसे पैच करूं?

Terminal:> sudo dnf update

मैं Suse/OpenSUSE Linux सर्वर पर sudo को कैसे पैच करूं? ✅ |

Terminal:> sudo zypper update

मैं Arch Linux सर्वर पर sudo को कैसे पैच करूं? ✅ |

Terminal:> sudo pacman -Syu

मैं Alpine Linux सर्वर पर sudo को कैसे पैच करूं? ✅ |

Terminal:> apk update && apk upgrade

मैं Slackware Linux सर्वर पर sudo को कैसे पैच करूं? ✅ |

upgradepkg sudo-1.8.20p1-i586-1_slack14.2.txz

मैं Gentoo Linux सर्वर पर sudo को कैसे पैच करूं? ✅ |

Terminal:> emerge --sync

Terminal:> emerge --ask --oneshot --verbose ">=app-admin/sudo-1.8.20_p1"

टूल डाउनलोड करें