Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dirtypipe — DirtyPipe (CVE-2022-0847) एक्सप्लॉइट, Rust में लिखा गया | Kitploit
उपकरण/GitHubGitHub/morgenm/dirtypipe
विशेषाधिकार वृद्धिशोषणशेलकोडलर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषण
GitHubmorgenm/dirtypipe

dirtypipe

DirtyPipe (CVE-2022-0847) एक्सप्लॉइट, Rust में लिखा गया

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

अस्वीकरण

यह कोड केवल शैक्षिक और शोध उद्देश्यों के लिए है।

इसका उपयोग उन सिस्टम पर न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की अनुमति आपके पास नहीं है।

लेखक इस कोड के उपयोग से होने वाले किसी भी दुरुपयोग, क्षति, या कानूनी परिणामों के लिए जिम्मेदार नहीं है।

DirtyPipe (CVE-2022-0847)

इस एक्सप्लॉइट का राइटअप मेरे ब्लॉग पर देखें। यह DirtyPipe (CVE-2022-0847) एक्सप्लॉइट का एक कार्यान्वयन है, जिसे मैंने Max Kellermann के राइटअप के आधार पर Rust में लिखा है। यह प्रोग्राम आपको विशेष फ़ाइलों को ओवरराइट करने या विशेषाधिकार बढ़ाने के लिए किसी SUID बाइनरी को ओवरराइट करने की सुविधा देता है।

विशेषताएँ

  • जाँचें कि कर्नेल संस्करण असुरक्षित है या नहीं
  • किसी भी फ़ाइल को निर्दिष्ट इनपुट फ़ाइल के डेटा से ओवरराइट करें
  • रूट प्राप्त करने के लिए एक SUID बाइनरी (डिफ़ॉल्ट passwd) को ओवरराइट करें
  • एक्सप्लॉइटेशन से पहले टारगेट फ़ाइलों का /tmp में बैकअप लें

उपयोग

किसी फ़ाइल को ओवरराइट करना

सबसे पहले एक इनपुट फ़ाइल बनाएँ। इस फ़ाइल का डेटा टारगेट को ओवरराइट करने के लिए उपयोग किया जाएगा। फिर बस निम्नलिखित चलाएँ:

root@kitploit:~
./dirtypipe_exploit -m overwrite -i input.txt -o target_file -b offset

जहाँ offset, फ़ाइल में लेखन शुरू करने के लिए बाइट्स में ऑफ़सेट है। भेद्यता की प्रकृति के कारण, ऑफ़सेट पेज बाउंड्री पर नहीं होना चाहिए और लेखन पेज बाउंड्री को पार नहीं कर सकता।

विशेषाधिकार वृद्धि के लिए SUID

SUID मोड निर्दिष्ट SUID बाइनरी को दिए गए ELF पेलोड से बदल देगा। suid ELF इस रिपॉजिटरी की रिलीज़ में प्रदान किया गया है, और जब तक विकल्पों में अन्यथा निर्दिष्ट न किया जाए, एक्सप्लॉइट द्वारा इसका उपयोग किया जाएगा। इसके अतिरिक्त, आप इसे स्वयं भी जनरेट कर सकते हैं, या gen_suid.py pwntools स्क्रिप्ट और loader.asm फ़ाइल का उपयोग करके पेलोड को संशोधित कर सकते हैं। इस विकल्प पर नीचे चर्चा की जाएगी। एक्सप्लॉइट टारगेट को डिफ़ॉल्ट रूप से /usr/bin/passwd पर सेट करता है।

/usr/bin/passwd को प्रदान किए गए पेलोड से बदलने के लिए निम्नलिखित चलाएँ (रूट के रूप में एक शेल स्पॉन करता है):

root@kitploit:~
./dirtypipe_exploit -m suid

फिर रूट शेल पाने के लिए /usr/bin/passwd चलाएँ।

अपना स्वयं का पेलोड जनरेट करने के लिए, इन चरणों का पालन करें:

  1. gen_suid.py स्क्रिप्ट चलाएँ, जो रूट शेल स्पॉन करने वाला पेलोड (shellcode.bin) जनरेट करने के लिए pwntools का उपयोग करती है। इसे जैसा आप उचित समझें, संशोधित करें।
  2. nasm -f bin -o [PAYLOAD_NAME] loader.asm चलाकर ELF बाइनरी पेलोड बनाएँ। यह shellcode.bin फ़ाइल को एक निष्पादनयोग्य (executable) में बदल देगा।
  3. ./dirtypipe_exploit -m suid -i [PAYLOAD_NAME] -o [TARGET_FILE] चलाएँ।
  4. रूट प्राप्त करने के लिए टारगेट को निष्पादित करें।

STALKR's BLOG के लेखक को 64-bit Tiny ELF हेडर (यहाँ) के लिए धन्यवाद।

टूल डाउनलोड करें