Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43284---DirtyFrag-Analysis-THM- — # TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE राइटअप | Kitploit
उपकरण/GitHubGitHub/revyhub/cve-2026-43284---dirtyfrag-analysis-thm-
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubrevyhub/cve-2026-43284---dirtyfrag-analysis-thm-

CVE-2026-43284---DirtyFrag-Analysis-THM-

# TryHackMe Dirty Frag (CVE-2026-43284) — Linux LPE राइटअप

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1111 महीना पहलेअभी तक समीक्षित नहीं

TryHackMe — CVE-2026-43284: Dirty Frag

रूम: CVE-2026-43284: Dirty Frag श्रेणी: Linux प्रिविलेज एस्केलेशन लेखक: (मेरा पेज)

अवलोकन

Dirty Frag CVE-2026-43284 पर आधारित एक श्रृंखलाबद्ध Linux लोकल प्रिविलेज एस्केलेशन (LPE) रूम है। लक्ष्य एक अनप्रिविलेज्ड शेल से रूट तक जाना है, जो प्रदान किए गए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट का शोषण करके किया जाता है।

प्रारंभिक एन्यूमरेशन

वर्किंग डायरेक्टरी की सूची देखने पर एक्सप्लॉइट के लिए प्रदान की गई फ़ाइलें सामने आती हैं:

$ ls
README.txt
exp
exp.c
  • exp.c — एक्सप्लॉइट का सोर्स कोड
  • exp — एक प्रीकंपाइल्ड बाइनरी (हो सकता है कि यह टारगेट एनवायरनमेंट से मेल न खाए)
  • README.txt — एक्सप्लॉइट के साथ दिए गए उपयोग नोट्स

एक्सप्लॉइट बनाना

चूंकि प्रदान किया गया exp बाइनरी टारगेट के सटीक एनवायरनमेंट के साथ संगत नहीं हो सकता है, इसलिए इसे सोर्स से फिर से बनाना अधिक सुरक्षित है:

$ gcc -O0 -Wall -o exp exp.c -lutil
  • -O0 कंपाइलर ऑप्टिमाइज़ेशन को अक्षम करता है, जिससे व्यवहार पूर्वानुमानित रहता है और सोर्स से मेल खाता है
  • -Wall कंपाइलर चेतावनियाँ सक्षम करता है, जो बिल्ड की जाँच के लिए उपयोगी है
  • -lutil libutil को लिंक करता है — यह आमतौर पर तब आवश्यक होता है जब कोड स्यूडो-टर्मिनल (pty) फ़ंक्शन का उपयोग करता है

भेद्यता को ट्रिगर करना

$ ./exp

संकलित एक्सप्लॉइट को चलाने से अंतर्निहित दोष ट्रिगर होता है, जिसके परिणामस्वरूप उस फ़ाइल में लेखन पहुँच प्राप्त होती है जो सामान्य रूप से अनप्रिविलेज्ड उपयोगकर्ताओं के लिए केवल-पठनीय होनी चाहिए — इस मामले में, /etc/passwd।

रूट तक विशेषाधिकार बढ़ाना

लेखन पहुँच प्राप्त होने के बाद, root के लिए एक नया पासवर्ड हैश उत्पन्न किया जाता है:

$ openssl passwd -1 root
$1$igIXG8so$6K9OaEbAaj.qaknYx9ST..

यह हैश /etc/passwd में root के मौजूदा हैश फ़ील्ड के स्थान पर लिखा जाता है:

$ nano /etc/passwd

अब root का पासवर्ड ज्ञात हो जाने पर, उपयोगकर्ता स्विच करना सीधा है:

$ su root

फ़्लैग कैप्चर करना

$ cat /root/flag.txt
THM{REDACTED}

सीखे गए सबक

  • (इसे सामान्य समझने में शुरू में 30+ मिनट लगे, लेकिन एक बार समझने के बाद मैं उसी एक्सप्लॉइट को कई बार दोहरा सकता था)
  • (अंदर का रूट कोड अजीब है, आप बेस कंट्रोल का चयन और उपयोग नहीं कर सकते, इसलिए इसके बजाय आप root❌ पर जाने के लिए एरो कीज़ का उपयोग करते हैं और X को अपने बनाए गए हैश से बदल देते हैं)

शमन उपाय

  • कर्नेल/सिस्टम पैकेज को पैच किया हुआ और अद्यतन रखें

यह राइटअप एक पूर्ण किए गए TryHackMe रूम का दस्तावेज़ीकरण है, जो शैक्षिक उद्देश्यों के लिए है। टारगेट एनवायरनमेंट TryHackMe द्वारा प्रदान की गई एक जानबूझकर असुरक्षित मशीन है।

टूल डाउनलोड करें