Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sleepall — trojan CVE-2024-28085 CVE 28085 | Kitploit
उपकरण/GitHubGitHub/oditynet/sleepall
पासवर्ड हमलेशोषणकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंग
GitHuboditynet/sleepall

sleepall

trojan CVE-2024-28085 CVE 28085

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sleepall

CVE-2024-28085 (https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt) पर आधारित ट्रोजन जो अभी तक कहीं ठीक नहीं हुआ है। सार: bash escape कोड का समर्थन करता है और हम टर्मिनल में स्ट्रिंग के रूप को नियंत्रित कर सकते हैं। ट्रोजन प्रक्रियाओं को सुनता है और sudo कमांड के pid को खोजता है, इसके पैरेंट को पता करता है और रूट को मारता है, एक नकली SUDO स्ट्रिंग डालता है।

उपयोगकर्ता टर्मिनल पर sudo <...> कमांड निष्पादित करता है और ट्रोजन उसकी प्रक्रिया को बदल देता है, जिससे पासवर्ड sudo में नहीं बल्कि टर्मिनल में दर्ज होता है। फिर पासवर्ड सर्वर पर चला जाता है।

कोड परीक्षण और जानकारी के उद्देश्य से बनाया गया है, और लेखक इसके आगे के उपयोग के लिए जिम्मेदार नहीं है।

Build:

root@kitploit:~
g++ -static sleepall.cpp -o sleepall
gcc server.c -o server

नकली प्रॉम्प्ट की फोटो:

टर्मिनल में वास्तव में क्या हो रहा है, इसकी फोटो:

उपयोगकर्ता को प्रक्रिया नियंत्रण की अनुमति है:

  • arch
  • alt 8 sp 10

निषिद्ध:

  • Centos 7

P.S.: वाह, लेकिन केवल bash में काम करता है (zsh में नहीं)

टूल डाउनलोड करें