Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847_dirty-pipe — हैक किया गया Dirty Pipe (CVE-2022-0847) PoC जो रूट शेल उत्पन्न करने के लिए SUID बाइनरी का अपहरण करता है। (और क्षतिग्रस्त बाइनरी को पुनर्स्थापित करने का भी प्रयास करता है) | Kitploit
उपकरण/GitHubGitHub/ludovicpatho/cve-2022-0847_dirty-pipe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणशेलकोडपेलोड डेवलपमेंटबाइनरी शोषण
GitHubludovicpatho/cve-2022-0847_dirty-pipe

CVE-2022-0847_dirty-pipe

हैक किया गया Dirty Pipe (CVE-2022-0847) PoC जो रूट शेल उत्पन्न करने के लिए SUID बाइनरी का अपहरण करता है। (और क्षतिग्रस्त बाइनरी को पुनर्स्थापित करने का भी प्रयास करता है)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
10444 साल पहलेअभी तक समीक्षित नहीं

CVE-2022-0847 / डर्टी पाइप

हैक किया गया डर्टी पाइप (CVE-2022-0847) PoC जो SUID बाइनरी को हाईजैक करके रूट शेल प्राप्त करता है। (और क्षतिग्रस्त बाइनरी को पुनर्स्थापित करने का भी प्रयास करता है)

CVSS स्कोर : 7.8 HIGH

लिनक्स कर्नेल में copy_page_to_iter_pipe और push_pipe फ़ंक्शनों में नए पाइप बफर संरचना के "flags" सदस्य में उचित प्रारंभिकरण (initialization) की कमी पाई गई, जिससे इसमें पुराने (stale) मान मौजूद हो सकते हैं। एक अन-प्रिविलेज्ड स्थानीय उपयोगकर्ता इस दोष का उपयोग करके केवल-पठनीय (read only) फ़ाइलों द्वारा समर्थित पेज कैश में पेजों पर लिख सकता है और इस प्रकार सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है।

POC

  • लेखक: Max Kellermann [email protected]
  • योगदानकर्ता: Bl4sty https://twitter.com/bl4sty

'डर्टी पाइप' (Dirty Pipe) के रूप में जानी जाने वाली एक नई लिनक्स भेद्यता स्थानीय उपयोगकर्ताओं को सार्वजनिक रूप से उपलब्ध एक्सप्लॉइट्स के माध्यम से रूट विशेषाधिकार प्राप्त करने की अनुमति देती है।

आज, सुरक्षा शोधकर्ता Max Kellermann ने 'डर्टी पाइप' भेद्यता का जिम्मेदारीपूर्वक खुलासा किया और बताया कि यह लिनक्स कर्नेल 5.8 और उसके बाद के संस्करणों को प्रभावित करती है, यहाँ तक कि एंड्रॉइड डिवाइसों को भी।

इस भेद्यता को CVE-2022-0847 के रूप में ट्रैक किया जाता है और यह एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को केवल-पठनीय फ़ाइलों में डेटा इंजेक्ट और ओवरराइट करने की अनुमति देता है, जिसमें SUID प्रक्रियाएँ भी शामिल हैं जो रूट के रूप में चलती हैं।

Kellerman ने यह बग तब खोजा जब वह एक ऐसे बग का पता लगा रहे थे जो उनके एक ग्राहक के वेब सर्वर एक्सेस लॉग को दूषित कर रहा था।

फिर Bl4sty ने एक और संस्करण लिखा। /etc/passwd जैसी फ़ाइल को ओवरराइट करने के बजाय, यह उपयोगकर्ता द्वारा निर्दिष्ट SUID बाइनरी (जैसे /bin/su) को ओवरराइट करता है, और शेलकोड इंजेक्ट करता है जिसे फिर विशेषाधिकार प्राप्त उपयोगकर्ता (यानी रूट) अनुमतियों के साथ निष्पादित किया जाता है।

एक्सप्लॉइट

root@kitploit:~
gcc dirtypipez.c -o exploit
root@kitploit:~
./exploit /bin/su
टूल डाउनलोड करें