Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Check-for-CVE-2023-32629-GameOver-lay — CVE-2023-32629 "GameOver(lay)" भेद्यता की जाँच करें | Kitploit
उपकरण/GitHubGitHub/kaotickj/check-for-cve-2023-32629-gameover-lay
विशेषाधिकार वृद्धिभेद्यता स्कैनरभेद्यता विश्लेषणलर्निंग और शिक्षा
GitHubkaotickj/check-for-cve-2023-32629-gameover-lay

Check-for-CVE-2023-32629-GameOver-lay

CVE-2023-32629 "GameOver(lay)" भेद्यता की जाँच करें

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
102 साल पहलेअभी तक समीक्षित नहीं

CVE-2023-32629 GameOver(lay) के लिए जाँच

स्क्रिप्ट अवलोकन:

यह स्क्रिप्ट Ubuntu सिस्टम पर GameOver(lay) दोषों से संबंधित कमजोरियों का पता लगाने के लिए सुरक्षा जाँच करने के लिए डिज़ाइन की गई है। यह दो विशिष्ट कमजोरियों, CVE-2023-2640 और CVE-2023-32629 की जाँच करती है, जो Linux कर्नेल के OverlayFS मॉड्यूल में मौजूद हैं। स्क्रिप्ट यह भी जाँचती है कि सिस्टम पर OverlayFS का उपयोग किया जा रहा है या नहीं।

विस्तृत विवरण:

Ubuntu Server Security Checker

यह स्क्रिप्ट Ubuntu सर्वर पर "GameOver(lay)" दोषों से संबंधित कमजोरियों का पता लगाने के लिए सुरक्षा जाँच करती है। ये कमजोरियाँ Linux कर्नेल के OverlayFS मॉड्यूल में मौजूद हैं और स्थानीय विशेषाधिकार वृद्धि हमलों का कारण बन सकती हैं।

स्क्रिप्ट अवलोकन

स्क्रिप्ट निम्नलिखित सुरक्षा जाँच करती है:

  1. Git स्थापना जाँच: स्क्रिप्ट जाँचती है कि सिस्टम पर git कमांड-लाइन टूल स्थापित है या नहीं।

  2. Git रिपॉजिटरी जाँच: यह जाँचती है कि सिस्टम Git रिपॉजिटरी में है या नहीं, जो एक कमजोरी की जाँच के लिए प्रासंगिक है।

  3. कमजोर कर्नेल संस्करण जाँच: स्क्रिप्ट वर्तमान कर्नेल संस्करण की तुलना ज्ञात कमजोर संस्करणों से करती है ताकि यह पहचाना जा सके कि सिस्टम कमजोर कर्नेल संस्करण चला रहा है या नहीं।

  4. कमजोर कर्नेल फ़ंक्शन जाँच: यह कर्नेल स्रोत कोड फ़ाइलों के भीतर एक विशिष्ट कमजोर फ़ंक्शन (ovl_copy_up_meta_inode_data) की खोज करती है ताकि कमजोर कर्नेल फ़ंक्शन की उपस्थिति का पता लगाया जा सके। इस जाँच के लिए रूट विशेषाधिकारों की आवश्यकता है।

  5. OverlayFS उपयोग जाँच: स्क्रिप्ट माउंटेड फ़ाइलसिस्टम का निरीक्षण करके यह निर्धारित करती है कि सिस्टम पर OverlayFS का उपयोग किया जा रहा है या नहीं।

"GameOver(lay)" कमजोरियाँ

"GameOver(lay)" कमजोरियाँ Ubuntu कर्नेल के OverlayFS मॉड्यूल में खोजे गए दो उच्च-गंभीरता वाले सुरक्षा दोष हैं:

  1. CVE-2023-2640:

    • यह अवरोधित अधिकार वाले उपयोगकर्ताओं को माउंटेड फ़ाइलों पर विशेषाधिकार प्राप्त विस्तारित विशेषताएँ सेट करने की अनुमति देता है, जिससे संभावित रूप से उच्च विशेषाधिकार प्राप्त हो सकते हैं।
  2. CVE-2023-32629:

    • कर्नेल फ़ंक्शन के दौरान अपर्याप्त अनुमति जाँच का शोषण करके विशेषाधिकारों को बढ़ाया जा सकता है और अनधिकृत पहुँच प्राप्त की जा सकती है।

Ubuntu ने 24 जुलाई, 2023 को इन कमजोरियों के लिए फिक्स जारी किए।

उपयोग

  1. सुनिश्चित करें कि आपके पास Python 3 स्थापित है।

  2. रिपॉजिटरी को क्लोन या डाउनलोड करें।

  3. एक टर्मिनल खोलें और रिपॉजिटरी की निर्देशिका पर जाएँ।

  4. स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 game-over_check.py

कृपया सावधानी बरतें और स्क्रिप्ट चलाने से पहले इसकी समीक्षा करें। sudo का उपयोग करने के निहितार्थों को समझें और सुनिश्चित करें कि स्क्रिप्ट आपके सिस्टम के कॉन्फ़िगरेशन के अनुरूप है।

"GameOver(lay)" कमजोरियाँ Ubuntu कर्नेल में, विशेष रूप से OverlayFS मॉड्यूल के भीतर पाए गए दो उच्च-गंभीरता वाले सुरक्षा दोष हैं। ये कमजोरियाँ साइबर सुरक्षा शोधकर्ताओं द्वारा खोजी गई थीं और इसमें स्थानीय विशेषाधिकार वृद्धि हमलों को सक्षम करने की क्षमता है। स्थानीय विशेषाधिकार वृद्धि का तात्पर्य किसी हमलावर द्वारा सिस्टम पर प्रारंभिक रूप से अधिकृत पहुँच से अधिक स्तरों तक पहुँच और नियंत्रण प्राप्त करना है।

यहाँ दो कमजोरियों का संक्षिप्त अवलोकन है:

CVE-2023-2640:

यह कमजोरी OverlayFS मॉड्यूल में कुछ परिदृश्यों में अपर्याप्त अनुमति जाँच से उत्पन्न होती है। एक अवरोधित अधिकार वाला उपयोगकर्ता माउंटेड फ़ाइलों पर विशेषाधिकार प्राप्त विस्तारित विशेषताएँ सेट कर सकता है, जिससे वे उचित सुरक्षा जाँच के बिना ऊपरी फ़ाइलों पर सेट हो जाती हैं। यह एक हमलावर को फ़ाइलों में इस तरह से हेरफेर करने में सक्षम बना सकता है कि उसे उच्च विशेषाधिकार प्राप्त हों, जिससे सिस्टम तक अनधिकृत पहुँच प्राप्त हो सके।

CVE-2023-32629:

यह कमजोरी OverlayFS मॉड्यूल के भीतर अपर्याप्त अनुमति जाँच का एक और उदाहरण है। विशेष रूप से, यह OverlayFS का उपयोग करने वाले Ubuntu कर्नेल पर ovl_do_setxattr फ़ंक्शन के निष्पादन के दौरान होता है। स्थानीय पहुँच वाला हमलावर इस कमजोरी का शोषण करके अपने विशेषाधिकारों को बढ़ा सकता है, संभावित रूप से सिस्टम तक रूट-स्तरीय पहुँच प्राप्त कर सकता है।

संक्षेप में, दोनों कमजोरियों में OverlayFS मॉड्यूल में अपर्याप्त अनुमति जाँच शामिल है, जिसका एक स्थानीय हमलावर प्रभावित Ubuntu सिस्टम पर उच्च विशेषाधिकार प्राप्त करने के लिए शोषण कर सकता है। ये कमजोरियाँ सॉफ़्टवेयर विकास में उचित सुरक्षा प्रथाओं के महत्व और ऐसे मुद्दों को ठीक करने के लिए समय पर अपडेट की आवश्यकता पर बल देती हैं। Ubuntu ने 24 जुलाई, 2023 को इन कमजोरियों के लिए फिक्स जारी किए।

अस्वीकरण

यह स्क्रिप्ट शैक्षिक और सूचनात्मक उद्देश्यों के लिए प्रदान की गई है। सिस्टम कॉन्फ़िगरेशन के आधार पर स्क्रिप्ट की जाँच की सटीकता और विश्वसनीयता भिन्न हो सकती है। हमेशा सुरक्षा सर्वोत्तम प्रथाओं का उपयोग करें और अपने सिस्टम को सुरक्षा पैच के साथ अद्यतित रखें।

अधिक जानकारी के लिए, आधिकारिक सुरक्षा सलाहकार और स्रोतों का संदर्भ लें।


टूल डाउनलोड करें