Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2015-8660 — छात्र अनुसंधान परियोजना CVE-2015-8660 overlayFS कर्नेल भेद्यता का विश्लेषण करती है, जिसमें स्पष्टीकरण, संभावित प्रभाव, और लिनक्स सिस्टम पर विशेषाधिकार वृद्धि के लिए एक निर्मित शोषण प्रदर्शन शामिल है। | Kitploit
उपकरण/GitHubGitHub/nhamle2/cve-2015-8660
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubnhamle2/cve-2015-8660

CVE-2015-8660

छात्र अनुसंधान परियोजना CVE-2015-8660 overlayFS कर्नेल भेद्यता का विश्लेषण करती है, जिसमें स्पष्टीकरण, संभावित प्रभाव, और लिनक्स सिस्टम पर विशेषाधिकार वृद्धि के लिए एक निर्मित शोषण प्रदर्शन शामिल है।

रिपॉजिटरी देखें
3 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE 2015-8660 अनुसंधान

विवरण

यह वह शोध है जो मैंने अपने ऑपरेटिंग सिस्टम सुरक्षा पाठ्यक्रम के अंतिम शोध परियोजना के लिए CVE 2015-8660 overlayFS कमजोरी पर किया। इस परियोजना का उद्देश्य 2012-2022 के बीच एक लिनक्स कर्नेल कमजोरी ढूंढना, उस कमजोरी को समझाना, संभावित प्रभावों को समझाना, और एक तैयार शोषण (crafted exploit) का उपयोग करके उस कमजोरी का प्रदर्शन करना था। यह कमजोरी fs/overlayfs/inode.c प्रोग्राम में स्थित ovl_setattr फंक्शन के कारण होती है। जब एक तैयार एप्लिकेशन के माध्यम से शोषण किया जाता है, तो एक दुर्भावनापूर्ण उपयोगकर्ता स्थानीय मशीन पर विशेषाधिकार प्राप्त पहुंच प्राप्त करने में सक्षम होगा। यह कमजोरी लिनक्स कर्नेल संस्करण 4.3.3 तक को प्रभावित करती है। मेरा परियोजना शोध पत्र शामिल है, साथ ही नीचे उल्लिखित Exploit-db पर पाए गए शोषण कोड का उपयोग करके मेरे प्रदर्शन का एक वीडियो भी शामिल है।

प्रयुक्त उपकरण

  • CVE डेटाबेस
  • वर्चुअल मशीनें (Ubuntu 15.04)

प्रयुक्त वातावरण

  • Ubuntu 15.04

संदर्भ

  • exploitdb
  • CVE
टूल डाउनलोड करें