Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
linux-privilege-escalation — स्क्रिप्टेड लिनक्स विशेषाधिकार वृद्धि, CVE-2022-0847 "Dirty Pipe" भेद्यता के लिए | Kitploit
उपकरण/GitHubGitHub/rexpository/linux-privilege-escalation
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubrexpository/linux-privilege-escalation

linux-privilege-escalation

स्क्रिप्टेड लिनक्स विशेषाधिकार वृद्धि, CVE-2022-0847 "Dirty Pipe" भेद्यता के लिए

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
9934 साल पहलेअभी तक समीक्षित नहीं

लिनक्स विशेषाधिकार वृद्धि

CVE-2022-0847 लिनक्स "डर्टी पाइप" कमजोरी की जांच और शोषण करने के लिए बैश स्क्रिप्ट

इस प्रूफ ऑफ कॉन्सेप्ट के बारे में

यह स्क्रिप्ट एक असुरक्षित सिस्टम पर एक अविशेषाधिकार प्राप्त उपयोगकर्ता को निम्नलिखित कार्य करने की अनुमति देती है:

  • केवल-पढ़ने योग्य फ़ाइलों जैसे /etc/passwd को संशोधित/अधिलेखित करना।
  • एक उन्नत शेल प्राप्त करना

इस रिपॉजिटरी में 2 एक्सप्लॉइट हैं:

एक्सप्लॉइट 1:

रूट पासवर्ड को "piped" पासवर्ड से बदलता है और मूल /etc/passwd फ़ाइल का बैकअप /tmp/passwd.bak के अंतर्गत लेता है। फिर, एक्सप्लॉइट आपको एक उन्नत रूट शेल तक पहुंच प्रदान करता है और जब आप शेल से बाहर निकलते हैं तो मूल passwd फ़ाइल को पुनर्स्थापित करता है।

एक्सप्लॉइट 2:

केवल-पढ़ने योग्य SUID प्रक्रिया मेमोरी में डेटा इंजेक्ट और अधिलेखित करता है जो रूट के रूप में चलती है।

उपयोग

इस रिपॉजिटरी को क्लोन करें और कार्यशील निर्देशिका बदलें

root@kitploit:~
git clone https://github.com/rexpository/linux-privilege-escalation.git
cd linux-privilege-escalation

जांचें कि क्या वर्तमान लक्ष्य सिस्टम असुरक्षित है

root@kitploit:~
./check.sh

एक्सप्लॉइट को संकलित करने के लिए GCC इंस्टॉल करें

root@kitploit:~
sudo apt-get install gcc

दोनों एक्सप्लॉइट के संकलन को स्वचालित करने के लिए बैशस्क्रिप्ट को संकलित और चलाएं

root@kitploit:~
chmod +x compile.sh
./compile.sh

अपना इच्छित एक्सप्लॉइट बाइनरी चलाएं

root@kitploit:~
./exploit-1

या

root@kitploit:~
./exploit-2 /usr/bin/sudo

तकनीकी विवरण

यह कमजोरी प्रक्रियाओं के बीच एकदिशीय संचार के लिए उपयोग किए जाने वाले पाइप टूल में निहित है, इसलिए इसका नाम "डर्टी पाइप" है।

एक अविशेषाधिकार प्राप्त स्थानीय उपयोगकर्ता इस कमजोरी का फायदा उठाकर लिनक्स कर्नेल में कथित रूप से केवल-पढ़ने योग्य फ़ाइलों को अधिलेखित कर सकता है और इस प्रकार सिस्टम पर अपने विशेषाधिकारों को बढ़ा सकता है।

यह कमजोरी पाइप बफर संरचना के निर्माण के दौरान आंशिक रूप से अप्रारंभिक मेमोरी के उपयोग के कारण होती है। नई संरचना के सदस्य के शून्य आरंभीकरण की कमी के परिणामस्वरूप फ़्लैग्स का एक पुराना मान रह जाता है, जिसका उपयोग हमलावर कैश में पृष्ठों पर लेखन पहुंच प्राप्त करने के लिए कर सकता है, भले ही वे मूल रूप से केवल-पढ़ने योग्य गुण से चिह्नित थे।

शमन

यह सुनिश्चित करने के लिए कि आपका बुनियादी ढांचा इस और इसी तरह के खतरों से सुरक्षित है:

  • जैसे ही उपलब्ध हों, सभी प्रासंगिक सुरक्षा अपडेट लागू करें। CVE-2022-0847 को पैच करने के लिए, अपने लिनक्स सिस्टम को संस्करण 5.16.11, 5.15.25, और 5.10.102 या नए में अपडेट करें।
  • एक सुरक्षा समाधान का उपयोग करें जो पैच प्रबंधन और एंडपॉइंट सुरक्षा प्रदान करता हो।
  • खतरे के अभिनेताओं द्वारा उपयोग की जाने वाली वास्तविक TTPs से अवगत रहने के लिए नवीनतम खतरे की खुफिया जानकारी का उपयोग करें।

श्रेय

  • क्रेडिट मैक्स केलरमैन [email protected] को जाता है
  • आधिकारिक प्रकटीकरण यहां देखें: https://dirtypipe.cm4all.com/
टूल डाउनलोड करें