Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
Privilege EscalationVulnerability AnalysisExploitationCTFLearning & EducationLabs & Practice
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE writeup

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
118 दिन पहलेअभी तक समीक्षित नहीं

TryHackMe — CVE-2026-43284: Dirty Frag

रूम: CVE-2026-43284: Dirty Frag श्रेणी: Linux प्रिविलेज एस्केलेशन लेखक: (मेरा पेज)

अवलोकन

Dirty Frag CVE-2026-43284 पर आधारित एक श्रृंखलाबद्ध Linux लोकल प्रिविलेज एस्केलेशन (LPE) रूम है। लक्ष्य एक अनप्रिविलेज्ड शेल से रूट तक जाना है, जो प्रदान किए गए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट का शोषण करके किया जाता है।

प्रारंभिक एन्यूमरेशन

वर्किंग डायरेक्टरी की सूची देखने पर एक्सप्लॉइट के लिए प्रदान की गई फ़ाइलें सामने आती हैं:

root@kitploit:~
$ ls
README.txt
exp
exp.c
  • exp.c — एक्सप्लॉइट का सोर्स कोड
  • exp — एक प्रीकंपाइल्ड बाइनरी (हो सकता है कि यह टारगेट एनवायरनमेंट से मेल न खाए)
  • README.txt — एक्सप्लॉइट के साथ दिए गए उपयोग नोट्स

एक्सप्लॉइट बनाना

चूंकि प्रदान किया गया exp बाइनरी टारगेट के सटीक एनवायरनमेंट के साथ संगत नहीं हो सकता है, इसलिए इसे सोर्स से फिर से बनाना अधिक सुरक्षित है:

root@kitploit:~
$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 कंपाइलर ऑप्टिमाइज़ेशन को अक्षम करता है, जिससे व्यवहार पूर्वानुमानित रहता है और सोर्स से मेल खाता है
  • -Wall कंपाइलर चेतावनियाँ सक्षम करता है, जो बिल्ड की जाँच के लिए उपयोगी है
  • -lutil libutil को लिंक करता है — यह आमतौर पर तब आवश्यक होता है जब कोड स्यूडो-टर्मिनल (pty) फ़ंक्शन का उपयोग करता है

भेद्यता को ट्रिगर करना

root@kitploit:~
$ ./exp

संकलित एक्सप्लॉइट को चलाने से अंतर्निहित दोष ट्रिगर होता है, जिसके परिणामस्वरूप उस फ़ाइल में लेखन पहुँच प्राप्त होती है जो सामान्य रूप से अनप्रिविलेज्ड उपयोगकर्ताओं के लिए केवल-पठनीय होनी चाहिए — इस मामले में, /etc/passwd।

रूट तक विशेषाधिकार बढ़ाना

लेखन पहुँच प्राप्त होने के बाद, root के लिए एक नया पासवर्ड हैश उत्पन्न किया जाता है:

root@kitploit:~
$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

यह हैश /etc/passwd में root के मौजूदा हैश फ़ील्ड के स्थान पर लिखा जाता है:

root@kitploit:~
$ nano /etc/passwd

अब root का पासवर्ड ज्ञात हो जाने पर, उपयोगकर्ता स्विच करना सीधा है:

root@kitploit:~
$ su root

फ़्लैग कैप्चर करना

root@kitploit:~
$ cat /root/flag.txt
THM{REDACTED}

सीखे गए सबक

  • (इसे सामान्य समझने में शुरू में 30+ मिनट लगे, लेकिन एक बार समझने के बाद मैं उसी एक्सप्लॉइट को कई बार दोहरा सकता था)
  • (अंदर का रूट कोड अजीब है, आप बेस कंट्रोल का चयन और उपयोग नहीं कर सकते, इसलिए इसके बजाय आप root❌ पर जाने के लिए एरो कीज़ का उपयोग करते हैं और X को अपने बनाए गए हैश से बदल देते हैं)

शमन उपाय

  • कर्नेल/सिस्टम पैकेज को पैच किया हुआ और अद्यतन रखें

यह राइटअप एक पूर्ण किए गए TryHackMe रूम का दस्तावेज़ीकरण है, जो शैक्षिक उद्देश्यों के लिए है। टारगेट एनवायरनमेंट TryHackMe द्वारा प्रदान की गई एक जानबूझकर असुरक्षित मशीन है।

टूल डाउनलोड करें