Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-21111 — Oracle VirtualBox विशेषाधिकार उन्नयन (स्थानीय विशेषाधिकार वृद्धि) भेद्यता | Kitploit
उपकरण/GitHubGitHub/mansk1es/cve-2024-21111
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubmansk1es/cve-2024-21111

CVE-2024-21111

Oracle VirtualBox विशेषाधिकार उन्नयन (स्थानीय विशेषाधिकार वृद्धि) भेद्यता

रिपॉजिटरी देखें
2163532 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21111

Oracle VirtualBox 7.0.16 से पहले के संस्करण सिम्बोलिक लिंक फॉलोइंग के माध्यम से Local Privilege Escalation के लिए संवेदनशील हैं, जिससे Arbitrary File Delete और Arbitrary File Move की स्थिति उत्पन्न होती है।

VirtualBox लॉग फ़ाइलों को NT AUTHORITY\SYSTEM के रूप में C:\ProgramData\VirtualBox (जिसमें सभी उपयोगकर्ता लिख सकते हैं) में एक क्रमिक संख्या द्वारा स्वयं का बैकअप करने के लिए स्थानांतरित करने का प्रयास करता है, लेकिन अधिकतम 10 लॉग। VirtualBox NT AUTHORITY\SYSTEM के रूप में 11वें लॉग को भी हटाने का प्रयास करेगा, जिससे यह 2 बगों के संपर्क में आता है जो privilege escalation की ओर ले जाते हैं। इस बग को खोजना बहुत दिलचस्प था :)

आर्बिट्ररी फ़ाइल डिलीट

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33

आर्बिट्ररी फ़ाइल मूव

https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8

मज़ेदार तथ्य: मैंने और @filip_dragovic (Wh04m1001) ने यह बग एक-दूसरे से स्वतंत्र रूप से खोजा था :D उसे शाउटआउट!

रिपोर्ट टाइमलाइन

  • 19/3/2024 - Oracle को भेद्यता की सूचना दी गई
  • 21/3/2024 - Oracle ने भेद्यता की पुष्टि की
  • 13/4/2024 - Oracle को सार्वजनिक परामर्श (Public Advisory) के बारे में सूचित किया गया
  • 16/4/2024 - CVE-2024-21111 सार्वजनिक किया गया && Oracle Critical Patch Updates पर सार्वजनिक परामर्श
टूल डाउनलोड करें