Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MALW — CVE-2007-4559 - Polemarch शोषण | Kitploit
उपकरण/GitHubGitHub/ooscaar/malw
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणक्रिप्टोग्राफीकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubooscaar/malw

MALW

CVE-2007-4559 - Polemarch शोषण

रिपॉजिटरी देखें
33 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2007-4559 - Polemarch शोषण

Polemarch सर्वर के लिए पूर्ण कार्यशील शोषण https://www.polemarch.org/, CVE-2007-4559 का उपयोग करते हुए, निम्नलिखित की अनुमति देता है:

  • TOR का उपयोग करके बेहतर छिपाव के लिए monero के लिए क्रिप्टोमाइनर का इंजेक्शन।
  • सबसे सामान्य sysadmin उपकरणों को लक्षित करने वाले रूटकिट का इंजेक्शन।

POC

सिद्धांत का प्रमाण https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-4559 का उपयोग करते हुए और https://www.trellix.com/en-us/about/newsroom/stories/research/tarfile-exploiting-the-world.html के कार्य पर आधारित।

हमला करने के लिए निर्देशिकाएँ

हम एक Polemarch सर्वर में निम्नलिखित फ़ाइलों को तैनात करने में सक्षम होना चाहते हैं:

  • /usr/local/lib
    • -> rootkit.so: प्रीलोडिंग करने के लिए लाइब्रेरी
  • /etc
    • -> ld.so.preload: लोडर कॉन्फ़िगरेशन फ़ाइल
  • /opt/polemarch/bin
    • -> polemarchctl: संक्रमित डॉकर प्रवेश बिंदु
  • /usr/bin
    • -> xmring: माइनर
    • -> tor: tor
    • -> shellcode: माइनर और tor शुरू करने के लिए जिम्मेदार अस्पष्ट शेलकोड

नोट: वास्तविक शोषण में हम पहचान से बचने के लिए कुछ नाम बदल देंगे।

नोट्स

  • बाइनरी फ़ाइलों में निष्पादन योग्य अनुमतियाँ होनी चाहिए
  • टार को दो बार तैनात नहीं किया जा सकता
  • मैलवेयर को एक सहायक फ़ोल्डर में रखा जाएगा जो लक्ष्य फ़ोल्डर से सिमलिंक किया जाएगा
टूल डाउनलोड करें

निर्देश

मैलवेयर तैनात करने के लिए हमें निम्नलिखित सेट अप करना होगा:

  • आवश्यक बाइनरी का संकलन
  • Polemarch सर्वर और संक्रमित टार होस्ट करने वाले दुर्भावनापूर्ण सर्वर की स्थापना
  • Polemarch सर्वर में संक्रमित टार अपलोड करें

बाइनरी संकलित करें

हमें रूटकिट शेयर्ड लाइब्रेरी और शेलकोड को संकलित करने की आवश्यकता होगी:

root@kitploit:~
$(rootkit): make
$(shellcode): gcc -z execstack -m32 -o shellcode shell.c

Polemarch सर्वर और दुर्भावनापूर्ण सर्वर

हमने एक docker-compose बनाया है जो निम्नलिखित करेगा:

  • http://localhost:8080 पर एक असुरक्षित Polemarch सर्वर सेट करें
  • सभी आवश्यक फ़ाइलों के साथ एक संक्रमित टार उत्पन्न करें
  • http://energyplus.com/project.tar.gz पर दुर्भावनापूर्ण टार होस्ट करने वाला एक सहायक पायथन सर्वर सेट करें (केवल डॉकर से पहुँच योग्य)
root@kitploit:~
$: docker compose build 
$: docker compose up -d

संक्रमित टार अपलोड करें

डिफ़ॉल्ट पासवर्ड (admin/admin) का उपयोग करके polemarch सर्वर में लॉग इन करें और समझौता किए गए tar फ़ाइल के साथ एक प्रोजेक्ट बनाएं:

Peek 2023-01-10 20-55

अब, अगली बार जब डॉकर को restarted किया जाता है, तो माइनर और tor polemarh सर्वर में निष्पादित हो जाएंगे।

अस्वीकरण

यह परियोजना केवल शोध उद्देश्यों के लिए है और इसका उपयोग किसी भी अवैध या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए। इस परियोजना के निर्माता इस सॉफ्टवेयर के दुरुपयोग से होने वाली किसी भी हानि या क्षति के लिए जिम्मेदार नहीं हैं।