
एक्सप्लॉइट कार्य विशेषाधिकार वृद्धि CVE-2017-1000112
विशेषाधिकार वृद्धि CVE-2017-1000112 का शोषण कार्य चूंकि विशेषाधिकार वृद्धि एक हमलावर के दृष्टिकोण में मील का पत्थर है, मैंने स्थानीय विशेषाधिकार वृद्धि पर थोड़ा शोध करने का प्रयास किया, जो कि संपूर्ण विशेषाधिकार वृद्धि इकाई का मूल चरण है। जब मैं कुछ लेख पढ़ रहा था, 2016 और 2017 वे वर्ष हैं जिनमें स्थानीय और दूरस्थ दोनों पर विशेषाधिकार वृद्धि की सबसे अधिक रिपोर्टें थीं। इसलिए मैंने अपने ज्ञान और इंटरनेट की मदद से एक भेद्यता का शोषण करने का प्रयास किया, ताकि यह समझ सकूं कि ये शोषण कैसे होते हैं, भले ही मैं कोई विशेषज्ञ हमलावर न हूं। लिनक्स ओएस सिस्टम में, ओपन सोर्स होने के कारण, मैं समझ सकता हूं कि वास्तव में क्या हो रहा है, और टर्मिनल सीधे हमारे द्वारा लिखे गए किसी भी सी प्रोग्राम को चला सकता है। मैंने एक ऐसी भेद्यता की खोज की जो सी प्रोग्राम का उपयोग करती है और मुझे एक ऐसी मिली जो प्रोग्राम चलाकर रूट एक्सेस प्राप्त करने में आसान है। मुझे बस एक सही सी प्रोग्राम लिखना और चलाना है।