Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE_Project — CVE-2016-1240 एक्सप्लॉइट और पैच | Kitploit
उपकरण/GitHubGitHub/mhe18/cve_project
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणबाइनरी शोषण
GitHubmhe18/cve_project

CVE_Project

CVE-2016-1240 एक्सप्लॉइट और पैच

रिपॉजिटरी देखें
7 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE_Project

शोषण की तैयारी:

1.वर्चुअल मशीन पर Tomcat 7 स्थापित करें

sudo apt-get install tomcat7

2.यदि पहला चरण विफल होता है, तो JDK_DIRS="/usr/lib/jvm/java-8-oracle" सेट करें और निम्न कथन जोड़ें: “export JAVA_HOME=/usr/lib/jvm/java-8-oracle” और “export CATALINA_HOME=/usr/share/tomcat7”। फिर Tomcat 7 को पुनः स्थापित करें

3.Tomcat उपयोगकर्ता के लिए एक प्रारंभिक पासवर्ड सेट करें

sudo passwd tomcat7

4.Tomcat उपयोगकर्ता के लिए लॉगिन शेल असाइन करें

sudo usermod -s /bin/bash tomcat7

5.Tomcat 7 उपयोगकर्ता शेल स्थापित करें

ssh tomcat7@localhost

हमला शुरू करें:

1.Tomcat7 उपयोगकर्ता शेल के माध्यम से /tmp पर शोषण स्क्रिप्ट attack.sh बनाएं और फिर शोषण कोड को निष्पादन योग्य बनाएं touch attack.sh

chmod +x attack.sh

2.शोषण कोड चलाएं

./attack.sh

3.हमले का परिणाम जांचने के लिए Tomcat सर्वर को पुनरारंभ करें

sudo service tomcat7 restart

4.उपयोगकर्ता का ID जांचें

id

तब हमला सफल होना चाहिए और euid 0 (root) होना चाहिए।

भेद्यता:

root@kitploit:~
# Run the catalina.sh script as a daemon
set +e
touch "$CATALINA_PID" "$CATALINA_BASE"/logs/catalina.out
chown $TOMCAT7_USER "$CATALINA_PID" "$CATALINA_BASE"/logs/catalina.out
start-stop-daemon --start -b -u "$TOMCAT7_USER" -g "$TOMCAT7_GROUP" \
	-c "$TOMCAT7_USER" -d "$CATALINA_TMPDIR" -p "$CATALINA_PID" \
	-x /bin/bash -- -c "$AUTHBIND_COMMAND $TOMCAT_SH"
status="$?"
set +a -e
return $status

उपरोक्त कोड विशेषाधिकार वृद्धि की कुंजी है। चूँकि यह root विशेषाधिकार के साथ चलता है, यह वह सब कुछ कर सकता है जो हम चाहते हैं। फिर हमें catalina.out के स्वामी को tomcat7 उपयोगकर्ता में बदलना होगा। Tomcat को पुनरारंभ करने के बाद, हम उस फ़ाइल को पढ़ने में सक्षम होंगे जिसे catalina इंगित करता है।

विशेष रूप से, जब Tomcat पुनरारंभ होता है, तो यह catalina.out के स्वामी को Tomcat के उपयोगकर्ता में बदल देगा, और यह पुनरारंभ linux init द्वारा आह्वान किया जाता है। Linux init का लाभ उठाकर, हम किसी भी फ़ाइल के स्वामी को Tomcat के उपयोगकर्ता में बदलने के लिए symlink का उपयोग कर सकते हैं। यदि हम catalina.out को किसी भी फ़ाइल से symlink करते हैं, तो हम सिस्टम में किसी भी फ़ाइल को catalina.out द्वारा दिए गए root विशेषाधिकार के साथ संचालित कर सकते हैं। यह DLL अपहरण का एक विशिष्ट शोषण है।

टूल डाउनलोड करें