Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe (CVE-2022-0847) विशेषाधिकार वृद्धि भेद्यता के लिए शोषण संग्रह, जिसमें फ़ाइल अधिलेखन और SUID अपहरण पेलोड शामिल हैं, साथ ही एक भेद्यता स्कैनर भी है। | Kitploit
उपकरण/GitHubGitHub/muhammad1596/cve-2022-0847-dirtypipe-exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubmuhammad1596/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe (CVE-2022-0847) विशेषाधिकार वृद्धि भेद्यता के लिए शोषण संग्रह, जिसमें फ़ाइल अधिलेखन और SUID अपहरण पेलोड शामिल हैं, साथ ही एक भेद्यता स्कैनर भी है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

यह रिपॉजिटरी विशेष रूप से पैनेट्रेशन टेस्टर्स और रेड टीम पेशेवरों के लिए डिज़ाइन किए गए एक्सप्लॉइट्स और दस्तावेज़ीकरण का एक व्यापक संग्रह प्रदान करती है। यह उन लोगों के लिए एक मूल्यवान संसाधन के रूप में कार्य करती है जो लिनक्स Dirty Pipe भेद्यता का प्रभावी ढंग से शोषण करना चाहते हैं।

भेद्यता के बारे में

  • Dirty Pipe (CVE-2022-0847) लिनक्स कर्नेल में खोजी गई एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह सुरक्षा दोष एक गैर-विशेषाधिकार प्राप्त उपयोगकर्ता को कई महत्वपूर्ण कार्य करने की अनुमति देता है, जिनमें शामिल हैं:

    • मनमानी केवल-पठनीय (read-only) फ़ाइलों, जैसे कि /etc/passwd, को संशोधित या अधिलेखित (overwrite) करना, जिसका उपयोग उपयोगकर्ता प्रमाणीकरण तंत्रों में हेरफेर करने के लिए किया जा सकता है।
    • एक उन्नत शेल (elevated shell) प्राप्त करना, जिससे प्रभावित सिस्टम पर अनधिकृत प्रशासनिक विशेषाधिकार प्राप्त होते हैं।

    यह भेद्यता लिनक्स कर्नेल के भीतर पाइप बफ़र संचालन के अनुचित प्रबंधन के कारण उत्पन्न होती है, जिससे एक हमलावर संवेदनशील फ़ाइलों में दुर्भावनापूर्ण डेटा इंजेक्ट कर सकता है। परिणामस्वरूप, यह सिस्टम की अखंडता और सुरक्षा के लिए एक महत्वपूर्ण खतरा पैदा करता है, जिसके लिए तत्काल ध्यान और पैचिंग आवश्यक है।

प्रभावित संस्करण

यह भेद्यता 5.8 से नए लिनक्स कर्नेल संस्करणों को प्रभावित करती है। निम्नलिखित लिनक्स कर्नेल संस्करणों के लिए पैच जारी किए गए हैं:

  • 5.16.11
  • 5.15.25
  • 5.10.102

भेद्यता के बारे में अधिक विस्तृत जानकारी के लिए, CVE-2022-0847 देखें।

DirtyPipe भेद्यता स्कैनर

  • यह निर्धारित करने के लिए कि लक्षित सिस्टम असुरक्षित है या नहीं, आप @muhammad1596 द्वारा विकसित एक कुशल और विश्वसनीय Bash स्क्रिप्ट का उपयोग कर सकते हैं।
  • अधिक जानकारी के लिए और स्क्रिप्ट तक पहुँचने के लिए, GitHub पर DirtyPipe Checker रिपॉजिटरी देखें: DirtyPipe Checker।

एक्सप्लॉइट का संकलन

  • दोनों एक्सप्लॉइट्स के लिए संकलन प्रक्रिया को सुव्यवस्थित करने हेतु एक स्वचालित संकलक Bash स्क्रिप्ट उपलब्ध है।

  • पूर्वापेक्षाएँ सुनिश्चित करें कि आपके सिस्टम पर GCC स्थापित है। आप इसे निम्नलिखित कमांड का उपयोग करके स्थापित कर सकते हैं:

root@kitploit:~
sudo apt-get install gcc

संकलन चरण

  1. compile.sh स्क्रिप्ट को निष्पादन योग्य बनाएं:
root@kitploit:~
chmod +x compile.sh
  1. एक्सप्लॉइट्स को संकलित करने के लिए compile.sh स्क्रिप्ट चलाएं:
root@kitploit:~
./compile.sh

एक्सप्लॉइट-1 - केवल-पठनीय फ़ाइलों को संशोधित/अधिलेखित करना

  • इस रिपॉजिटरी में दो एक्सप्लॉइट्स शामिल हैं। पहला, 'exploit-1.py', मनमानी केवल-पठनीय फ़ाइलों के संशोधन या अधिलेखन को सक्षम बनाता है।

एक्सप्लॉइट बाइनरी चलाना

  • एक्सप्लॉइट कोड को रूट पासवर्ड को "piped" से बदलने के लिए डिज़ाइन किया गया है और यह /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak में बनाता है। इसके अतिरिक्त, एक्सप्लॉइट एक उन्नत रूट शेल प्रदान करता है और पूरा होने पर मूल passwd फ़ाइल को पुनर्स्थापित करता है।
root@kitploit:~
./exploit-1

एक्सप्लॉइट-2 - SUID बाइनरीज़ का अपहरण

  • इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पठनीय SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और अधिलेखित करने के लिए किया जा सकता है।

SUID बाइनरीज़ ढूँढना

root@kitploit:~
find / -perm -4000 2>/dev/null

एक्सप्लॉइट बाइनरी चलाना

root@kitploit:~
./exploit-2 /usr/bin/sudo
टूल डाउनलोड करें