Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-21392 — CVE-2022-21392: Oracle Enterprise Manager में NMR SUID के माध्यम से स्थानीय विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/mbadanoiu/cve-2022-21392
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंग
GitHubmbadanoiu/cve-2022-21392

CVE-2022-21392

CVE-2022-21392: Oracle Enterprise Manager में NMR SUID के माध्यम से स्थानीय विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
4212 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-21392: Oracle Enterprise Manager में NMR SUID के माध्यम से स्थानीय विशेषाधिकार वृद्धि

Oracle स्थापनाओं में, जहाँ “nmr” बाइनरी मौजूद है और “root” के रूप में SUID है, असुरक्षित निर्देशिका अनुमतियों के कारण, “oracle” उपयोगकर्ता “nmr_macro_list” फ़ाइल को बदलकर अपने विशेषाधिकारों को “root” उपयोगकर्ता के स्तर तक बढ़ा सकता है।

विक्रेता प्रकटीकरण:

इस भेद्यता के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।

आवश्यकताएँ:

इस भेद्यता के लिए आवश्यक है:

  • स्थानीय सिस्टम पर “oracle” उपयोगकर्ता के रूप में पहुँच (उदा. समझौता किए गए Oracle Database के माध्यम से मनमाना Java कोड निष्पादित करना)

प्रूफ़ ऑफ़ कॉन्सेप्ट:

अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।

टूल डाउनलोड करें