Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/redtimmy/perf-exploiter
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubredtimmy/perf-exploiter

perf-exploiter

xglance-bin के लिए CVE-2014-2630 एक्सप्लॉइट

रिपॉजिटरी देखें
516 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

perf-exploiter (CVE-2014-2630)

हमारे हाल ही के एक penetration test में हमने एक suid बाइनरी "xglance-bin" को प्रभावित करने वाली कमजोरी का दुरुपयोग किया। HP Performance Monitoring solution के भाग के रूप में, इसने हमें कुछ Linux RHEL 7.x/8.x सिस्टम पर अपने स्थानीय विशेषाधिकार रहित सत्रों को root तक बढ़ाने की अनुमति दी। बहुत ईमानदारी से कहूं तो, यह पहली बार नहीं था जब हमने उस विशिष्ट कमजोरी का लाभ उठाया, क्योंकि हमने 2014 से RHEL स्थापित कई HP सर्वरों पर इसका बार-बार दुरुपयोग किया है।

दरअसल, इस दोष के लिए एक CVE पंजीकृत किया गया है (CVE-2014-2630) जिसे मूल रूप से Portcullis के Tim Brown ने खोजा था। हालांकि, आज तक, इंटरनेट पर सार्वजनिक exploit का कोई निशान नहीं है। इसलिए हमारे कोड को जारी करने का विचार।

अधिक जानकारी के लिए कृपया हमारे blog पर जाएं।

टूल डाउनलोड करें