Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-39273-CVE-2021-39274 — Sn1per v9.0 के मुफ्त संस्करण में XeroSecurity द्वारा दो सुरक्षा मुद्दे पहचाने गए। | Kitploit
उपकरण/GitHubGitHub/nikip72/cve-2021-39273-cve-2021-39274
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन
GitHubnikip72/cve-2021-39273-cve-2021-39274

CVE-2021-39273-CVE-2021-39274

Sn1per v9.0 के मुफ्त संस्करण में XeroSecurity द्वारा दो सुरक्षा मुद्दे पहचाने गए।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1115 साल पहलेअभी तक समीक्षित नहीं

CVE-2021-39273

XeroSecurity Sn1per 9.0 (मुफ्त संस्करण) में, एप्लिकेशन निष्पादन पर असुरक्षित अनुमतियाँ (0777) सेट की जाती हैं, जिससे एक अविशेषाधिकार प्राप्त उपयोगकर्ता एप्लिकेशन, मॉड्यूल और कॉन्फ़िगरेशन फ़ाइलों को संशोधित कर सकता है। इससे रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन होता है।

CVE-2021-39274

XeroSecurity Sn1per 9.0 (मुफ्त संस्करण) में, स्थापना के दौरान असुरक्षित निर्देशिका अनुमतियाँ (0777) सेट की जाती हैं, जिससे एक अविशेषाधिकार प्राप्त उपयोगकर्ता मुख्य एप्लिकेशन और एप्लिकेशन कॉन्फ़िगरेशन फ़ाइल को संशोधित कर सकता है। इसके परिणामस्वरूप रूट विशेषाधिकारों के साथ मनमाना कोड निष्पादन होता है।

परीक्षण: Ubuntu 21.04

Sn1per स्थापना निर्देशों से:

root@kitploit:~
KALI/UBUNTU/DEBIAN/PARROT LINUX INSTALL:

git clone https://github.com/1N3/Sn1per
cd Sn1per
bash install.sh

स्थापना

root@kitploit:~
root@snipertest:~# git clone https://github.com/1N3/Sn1per
Cloning into 'Sn1per'...
remote: Enumerating objects: 2838, done.
remote: Counting objects: 100% (13/13), done.
remote: Compressing objects: 100% (9/9), done.
remote: Total 2838 (delta 5), reused 10 (delta 4), pack-reused 2825
Receiving objects: 100% (2838/2838), 43.18 MiB | 18.76 MiB/s, done.
Resolving deltas: 100% (1950/1950), done.
root@snipertest:~# cd Sn1per/
root@snipertest:~/Sn1per# bash install.sh
                ____
    _________  /  _/___  ___  _____
   / ___/ __ \ / // __ \/ _ \/ ___/
  (__  ) / / // // /_/ /  __/ /
 /____/_/ /_/___/ .___/\___/_/
               /_/

 + -- --=[ https://xerosecurity.com
 + -- --=[ Sn1per by @xer0dayz

[>] This script will install sn1per under /usr/share/sniper. Are you sure you want to continue? (Hit Ctrl+C to exit)
y
[snip]
'/usr/share/sniper/sniper.conf' -> '/root/.sniper.conf'
Please run msfdb as a non-root user
[*] Adding start menu and desktop shortcuts...
[>] Done!
[>] To run, type 'sniper'!
root@snipertest:~/Sn1per#

CVE-2021-39274

स्थापना के तुरंत बाद, स्थापना निर्देशिका अनुमतियाँ इस प्रकार सेट की जाती हैं:

root@kitploit:~
root@snipertest:~/Sn1per# ls -ld /usr/share/sniper/
❗drwxrwxrwx❗ 10 root root 4096 Aug 16 19:19 /usr/share/sniper/

root@snipertest:~/Sn1per# ls -la /usr/share/sniper/
total 6668
drwxrwxrwx  10 root root    4096 Aug 16 19:19 .
drwxr-xr-x 222 root root   12288 Aug 16 19:41 ..
-rw-r--r--   1 root root   36518 Aug 16 18:33 CHANGELOG.md
-rw-r--r--   1 root root    1269 Aug 16 18:33 Dockerfile
-rw-r--r--   1 root root     306 Aug 16 18:33 LICENSE.md
-rw-r--r--   1 root root   11697 Aug 16 18:33 README.md
-rw-r--r--   1 root root 6491364 Aug 16 18:33 Sn1per.gif
-rw-r--r--   1 root root  159147 Aug 16 18:33 Sn1per.jpg
drwxr-xr-x   2 root root    4096 Aug 16 18:33 bin
drwxr-xr-x   2 root root    4096 Aug 16 19:41 conf
rwxr-xr-x   1 root root   11548 Aug 16 18:33 install.sh
drwxr-xr-x   9 root root    4096 Aug 16 19:42 loot
drwxr-xr-x   2 root root    4096 Aug 16 18:33 modes
drwxr-xr-x  43 root root    4096 Aug 16 19:27 plugins
drwxr-xr-x   2 root root    4096 Aug 16 18:33 pro
-rw-r--r--   1 root root     276 Aug 16 18:33 sn1per.desktop
-rw-r--r--   1 root root    4283 Aug 16 18:33 sn1per.png
-rwxr-xr-x   1 root root   28290 Aug 16 18:33 sniper
-rw-r--r--   1 root root    9752 Aug 16 18:33 sniper.conf
drwxr-xr-x   4 root root    4096 Aug 16 18:33 templates
-rwxr-xr-x   1 root root     980 Aug 16 18:33 uninstall.sh
drwxr-xr-x   2 root root    4096 Aug 16 18:33 wordlists

यद्यपि सभी फ़ाइलें रूट के स्वामित्व में हैं, कंटेनिंग निर्देशिका पर अनुमतियाँ हमें फ़ाइलों में हेरफेर करने की अनुमति देती हैं, इसलिए स्क्रिप्ट में से किसी एक में बैकडोर रखा जा सकता है। एक और, संभवतः अधिक गुप्त, संशोधन कॉन्फ़िगरेशन फ़ाइल (sniper.conf) में बैकडोर रखना होगा, क्योंकि इस फ़ाइल को bash source कमांड के माध्यम से स्रोत किया जाता है।

चूंकि एप्लिकेशन को रूट द्वारा निष्पादित किया जाना चाहिए, स्क्रिप्ट में EUID जाँच द्वारा सुनिश्चित किया गया है:

root@kitploit:~
if [[ $EUID -ne 0 ]]; then
   echo "This script must be run as root"
   exit 1
fi

इसमें बैकडोर रखने से अगली बार एप्लिकेशन का उपयोग होने पर यह रूट विशेषाधिकारों के साथ निष्पादित होगा।

मूल कारण

स्थापना स्क्रिप्ट की पंक्तियाँ 37-40:

root@kitploit:~
mkdir -p $INSTALL_DIR 2> /dev/null
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

CVE-2021-39273

CVE-2021-39274 से भिन्न समस्या

एप्लिकेशन के पहले निष्पादन पर, स्कैनर मुख्य स्क्रिप्ट sniper init फ़ंक्शन को निष्पादित करती है जो पुनरावर्ती रूप से स्थापना निर्देशिका और उसकी सामग्री पर अनुमतियाँ बदलती है।

CVE-2021-39274 की तरह, यह सभी एप्लिकेशन फ़ाइलों (एक्ज़ीक्यूटेबल और कॉन्फ़िगरेशन सहित) में संशोधन और उनमें बैकडोर रखने की अनुमति देता है, जो अगली बार रूट द्वारा एप्लिकेशन का उपयोग होने पर रूट विशेषाधिकारों के साथ निष्पादित होगा।

मूल कारण

मुख्य स्क्रिप्ट की पंक्तियाँ 464-466:

root@kitploit:~
chmod 777 -Rf $INSTALL_DIR 2> /dev/null
chown root $INSTALL_DIR/sniper 2> /dev/null
chmod 4777 $INSTALL_DIR/sniper 2> /dev/null

निकोला पेपेलिशेव द्वारा खोजा गया, अगस्त 2021

टूल डाउनलोड करें