Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847-DirtyPipe-Exploits — Linux Dirty Pipe (CVE-2022-0847) स्थानीय विशेषाधिकार वृद्धि के लिए C शोषण संग्रह, जिसमें केवल-पढ़ने के लिए फ़ाइल अधिलेखन और SUID बाइनरी अपहरण शामिल है, स्वचालित संकलन और भेद्यता स्कैनिंग के साथ। | Kitploit
उपकरण/GitHubGitHub/orsuprasad/cve-2022-0847-dirtypipe-exploits
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHuborsuprasad/cve-2022-0847-dirtypipe-exploits

CVE-2022-0847-DirtyPipe-Exploits

Linux Dirty Pipe (CVE-2022-0847) स्थानीय विशेषाधिकार वृद्धि के लिए C शोषण संग्रह, जिसमें केवल-पढ़ने के लिए फ़ाइल अधिलेखन और SUID बाइनरी अपहरण शामिल है, स्वचालित संकलन और भेद्यता स्कैनिंग के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1413 साल पहलेअभी तक समीक्षित नहीं

Dirty Pipe

CVE-2022-0847-DirtyPipe-Exploits

लिनक्स डर्टी पाइप (Dirty Pipe) भेद्यता के शोषण में सहायता के लिए पेनिट्रेशन टेस्टरों और रेड टीमरों हेतु शोषणों (exploits) और दस्तावेज़ीकरण का एक संग्रह।

भेद्यता के बारे में

  • डर्टी पाइप (CVE-2022-0847) लिनक्स कर्नेल में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है, जो संभावित रूप से एक साधारण (unprivileged) उपयोगकर्ता को निम्नलिखित कार्य करने की अनुमति दे सकती है:
    • /etc/passwd जैसी मनमानी केवल-पठनीय (read-only) फ़ाइलों को संशोधित/अधिलेखित करना।
    • उन्नत शेल (elevated shell) प्राप्त करना।

प्रभावित संस्करण

  • लिनक्स कर्नेल के 5.8 से नए संस्करण प्रभावित हैं।
  • अब तक भेद्यता को निम्नलिखित लिनक्स कर्नेल संस्करणों में पैच किया जा चुका है:
    • 5.16.11
    • 5.15.25
    • 5.10.102
  • आप यहाँ भेद्यता के बारे में अधिक जान सकते हैं: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-0847

DirtyPipe भेद्यता स्कैनर

  • यदि आप सुनिश्चित नहीं हैं कि लक्ष्य प्रणाली भेद्य है या नहीं, तो @basharkey द्वारा विकसित इस बेहतरीन bash स्क्रिप्ट का उपयोग करें।
  • DirtyPipe Checker: https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker

एक्सप्लॉइट को कंपाइल करना

  • दोनों एक्सप्लॉइटों के संकलन को स्वचालित करने के लिए आपको एक स्वचालित कंपाइलर bash स्क्रिप्ट प्रदान की गई है।
  • एक्सप्लॉइट को सफलतापूर्वक कंपाइल करने के लिए, आपके पास GCC इंस्टॉल होना आवश्यक है।
root@kitploit:~
sudo apt-get install gcc
  • GCC इंस्टॉल करने के बाद, आप 'compile.sh" स्क्रिप्ट को निम्नानुसार चला सकते हैं:
root@kitploit:~
chmod +x compile.sh
root@kitploit:~
./compile.sh

एक्सप्लॉइट-1 - केवल पठनीय फ़ाइलों को संशोधित/अधिलेखित करना

  • इस रिपॉजिटरी में 2 एक्सप्लॉइट हैं, 'exploit-1.c' एक्सप्लॉइट का उपयोग मनमानी केवल-पठनीय फ़ाइलों को संशोधित या अधिलेखित करने के लिए किया जा सकता है।
  • यह एक्सप्लॉइट एक प्रूफ ऑफ कॉन्सेप्ट है जिसे Max Kellermann द्वारा विकसित किया गया था और इसे /etc/passwd फ़ाइल में रूट पासवर्ड बदलने के लिए संशोधित किया गया है, जिसके परिणामस्वरूप आपको एक उन्नत शेल तक पहुंच मिलती है।

एक्सप्लॉइट बाइनरी चलाना

  • एक्सप्लॉइट कोड पहले से ही रूट पासवर्ड को "piped" पासवर्ड से बदलने के लिए कॉन्फ़िगर किया गया है और /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak के अंतर्गत लेगा। इसके अलावा, एक्सप्लॉइट आपको एक उन्नत रूट शेल भी प्रदान करेगा और समाप्त होने पर मूल passwd फ़ाइल को पुनर्स्थापित करेगा।
root@kitploit:~
./exploit-1

एक्सप्लॉइट-2 - SUID बाइनरीज़ का अपहरण

  • इस एक्सप्लॉइट का उपयोग रूट के रूप में चलने वाली केवल-पठनीय SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट करने और अधिलेखित करने के लिए किया जा सकता है।

SUID बाइनरीज़ ढूंढना

root@kitploit:~
find / -perm -4000 2>/dev/null

एक्सप्लॉइट बाइनरी चलाना

root@kitploit:~
./exploit-2 /usr/bin/sudo

महत्वपूर्ण नोट

  • मैं इस GitHub रिपॉजिटरी में होस्ट की गई भेद्यता और सभी संबंधित एक्सप्लॉइटों का श्रेय/स्वामित्व/प्रकटीकरण नहीं लेता।
  • सारा श्रेय शानदार Max Kellerman को जाता है, आप आधिकारिक प्रकटीकरण यहाँ देख सकते हैं: https://dirtypipe.cm4all.com/

क्रेडिट्स

  • https://github.com/febinrev/dirtypipez-exploit
  • https://github.com/basharkey/CVE-2022-0847-dirty-pipe-checker
टूल डाउनलोड करें