Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DirtyCred — कर्नेल शोषण तकनीक | Kitploit
उपकरण/GitHubGitHub/markakd/dirtycred
विशेषाधिकार वृद्धिशोषणपेपर और शोधबाइनरी शोषणलैब और अभ्यास
GitHubmarkakd/dirtycred

DirtyCred

कर्नेल शोषण तकनीक

रिपॉजिटरी देखें
5933652 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DirtyCred: Linux कर्नेल में विशेषाधिकार बढ़ाना

loading-ag-167

DirtyCred एक कर्नेल शोषण अवधारणा है जो विशेषाधिकार बढ़ाने के लिए विशेषाधिकार-रहित कर्नेल क्रेडेंशियल्स को विशेषाधिकार-युक्त क्रेडेंशियल्स से बदल देती है। कर्नेल हीप पर किसी भी महत्वपूर्ण डेटा क्षेत्र को अधिलेखित करने के बजाय, DirtyCred विशेषाधिकार प्राप्त करने के लिए हीप मेमोरी पुन: उपयोग तंत्र का दुरुपयोग करता है। हालाँकि यह अवधारणा सरल है, यह प्रभावी है। अधिक विवरण के लिए Blackhat प्रस्तुति या CCS पेपर देखें।

शोषण प्रभाव

केवल-डेटा: KASLR को बायपास करने या कर्नेल हीप लीक करने की आवश्यकता नहीं है

सार्वभौमिक: DirtyCred के साथ लिखे गए एक्सप्लॉइट विभिन्न कर्नेल और आर्किटेक्चर में काम करेंगे।

प्रभावी: अपस्ट्रीम कर्नेल में उपलब्ध सभी एक्सप्लॉइट शमन को बायपास करता है।

डेमो

CVE-2021-4154

CVE-2022-2588

CVE-2022-20409 (जल्द आ रहा है)

रक्षा

कोड यहाँ देखें।

प्रकाशन

Blackhat USA 2022

CCS 2022

उद्धरण

root@kitploit:~
@inproceedings{lin2022dirtycred,
  title={DirtyCred: Escalating Privilege in Linux Kernel},
  author={Lin, Zhenpeng and Wu, Yuhang and Xing, Xinyu},
  booktitle={Proceedings of the 2022 ACM SIGSAC Conference on Computer and Communications Security},
  pages={1963--1976},
  year={2022}
}

ऑनलाइन संसाधन

हम CVE-2022-2588 के परीक्षण के लिए दो VM प्रदान करते हैं। VM से प्रत्येक कनेक्शन में 10 मिनट का टाइमआउट होता है (अर्थात, कनेक्ट होने के 10 मिनट बाद VM बंद कर दिया जाएगा)। प्रत्येक कनेक्शन पर एक नया VM मिलेगा, पहले संग्रहीत सब कुछ रीसेट हो जाएगा। VM तक पहुँचते समय, कृपया सिस्टम में low उपयोगकर्ता से लॉगिन करें जिसका पासवर्ड low है। कृपया एक्सप्लॉइट कोड संकलित करें और फिर हमला शुरू करें।

VM से कैसे कनेक्ट करें

कृपया उपयोगकर्ता low और पासवर्ड low के साथ लॉगिन करें

Ubuntu 20

root@kitploit:~
nc 150.136.171.117 1337

Centos 8

root@kitploit:~
nc 150.136.171.117 1338

आभार

यह शोध Yuhang Wu और Xinyu Xing की सहायता से किया गया। इस अद्भुत लोगो प्रदान करने के लिए Eduardo Vela का धन्यवाद।

टूल डाउनलोड करें