Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sleepall — trojan CVE-2024-28085 CVE 28085 | Kitploit
उपकरण/GitHubGitHub/oditynet/sleepall
पासवर्ड हमलेशोषणकमांड एंड कंट्रोलसामाजिक इंजीनियरिंगरेड टीमिंग
GitHuboditynet/sleepall

sleepall

trojan CVE-2024-28085 CVE 28085

रिपॉजिटरी देखें
2151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sleepall

CVE-2024-28085 (https://people.rit.edu/sjf5462/6831711781/wall_2_27_2024.txt) पर आधारित ट्रोजन जो अभी तक कहीं ठीक नहीं हुआ है। सार: bash escape कोड का समर्थन करता है और हम टर्मिनल में स्ट्रिंग के रूप को नियंत्रित कर सकते हैं। ट्रोजन प्रक्रियाओं को सुनता है और sudo कमांड के pid को खोजता है, इसके पैरेंट को पता करता है और रूट को मारता है, एक नकली SUDO स्ट्रिंग डालता है।

उपयोगकर्ता टर्मिनल पर sudo <...> कमांड निष्पादित करता है और ट्रोजन उसकी प्रक्रिया को बदल देता है, जिससे पासवर्ड sudo में नहीं बल्कि टर्मिनल में दर्ज होता है। फिर पासवर्ड सर्वर पर चला जाता है।

कोड परीक्षण और जानकारी के उद्देश्य से बनाया गया है, और लेखक इसके आगे के उपयोग के लिए जिम्मेदार नहीं है।

Build:

g++ -static sleepall.cpp -o sleepall
gcc server.c -o server

नकली प्रॉम्प्ट की फोटो:

टर्मिनल में वास्तव में क्या हो रहा है, इसकी फोटो:

उपयोगकर्ता को प्रक्रिया नियंत्रण की अनुमति है:

  • arch
  • alt 8 sp 10

निषिद्ध:

  • Centos 7

P.S.: वाह, लेकिन केवल bash में काम करता है (zsh में नहीं)

टूल डाउनलोड करें