Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2016-0728-testbed — CVE-2016-0728 के लिए एक परीक्षण मंच, Linux में एक रेफ़काउंट लीक/ओवरफ़्लो बग | Kitploit
उपकरण/GitHubGitHub/neuschaefer/cve-2016-0728-testbed
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubneuschaefer/cve-2016-0728-testbed

cve-2016-0728-testbed

CVE-2016-0728 के लिए एक परीक्षण मंच, Linux में एक रेफ़काउंट लीक/ओवरफ़्लो बग

रिपॉजिटरी देखें
5110 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2016-0728 टेस्टबेड

यह रिपॉजिटरी CVE-2016-0728 के लिए एक परीक्षण प्रोग्राम रखता है, जो लिनक्स में एक refcount लीक और ओवरफ्लो बग है, जो use-after-free की ओर ले जाता है।

यह बग खोजा और समझाया गया Perception Point द्वारा। मैं उनसे संबद्ध नहीं हूँ।

उपयोग

root@kitploit:~
Welcome to the CVE-2016-0728 testbed
sizeof(struct msg_msg) == 0x30, sizeof(struct key) == 0xb8

PID: 27673, UID: (1000/1000)
Keyring: 1b66e5d6, "test-1a328d6e"
Usage:   1
Press a key: (f)ork (i)ncref (a)uto-incref (r)evoke (h)eap-spray (s)hell (q)uit

मेरे परीक्षण सिस्टम पर, निम्नलिखित तरीके से रूट शेल प्राप्त किया जा सकता है:

  1. refcount को -2 तक ले जाएं; यदि आप बार-बार incref करते हैं, तो संभवतः कर्नेल क्रैश हो जाएगा।
  2. इसे ओवरफ्लो करने के लिए दो बार फोर्क करें, ताकि की गार्बेज कलेक्टर कीरिंग को मुक्त कर दे।
  3. हीप को नकली कीरिंग से स्प्रे करें
  4. revoke को कॉल करें
  5. execl("/bin/sh", "sh", NULL)

मैंने watch -n0.1 cat /proc/keys चलाना उपयोगी पाया ताकि देख सकूं कि क्या हो रहा है।

पोर्टेबिलिटी

यह कोड केवल x86-64 पर परीक्षण किया गया है, लेकिन यह अन्य आर्किटेक्चर पर भी चलना चाहिए, क्योंकि मैंने मैजिक ऑफसेट का उपयोग नहीं किया, बल्कि लिनक्स हेडर्स से संरचना परिभाषाएँ कॉपी कीं और sizeof का उपयोग किया (सिवाय इसके कि मैंने prepare_kernel_cred और commit_creds के पतों को हार्ड-कोड किया)।

टूल डाउनलोड करें