Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rockrid3r/cve-2023-5178
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubrockrid3r/cve-2023-5178

CVE-2023-5178

CVE-2023-5178 के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
752 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-5178

इसके लिए एक्सप्लॉइट CVE-2023-5178: NVMe-oF-TCP कमजोरी, जो NVMe-oF-TCP ड्राइवर में दूषित Initialize Connection Request को संभालने के दौरान एक तार्किक त्रुटि है। यह racy double-free in kmalloc-96 की ओर ले जाता है, जिसका उपयोग LPE प्राप्त करने के लिए किया जा सकता है (नीचे डेमो देखें)।

एक्सप्लॉइट Ubuntu 23.10 और 6.5.0-9-generic कर्नेल (नवीनतम प्रभावित कर्नेल संस्करण) को लक्षित करता है।

  • इसे कर्नेल प्रतीकों को बदलकर और ropchain को समायोजित करके पहले के v6 कर्नेल में आसानी से बैकपोर्ट किया जा सकता है।
  • कर्नेल संस्करण v5 में बैकपोर्ट करने के लिए कुछ मामूली संशोधनों की आवश्यकता होती है, जिन पर मैं राइटअप में चर्चा करूंगा। कर्नेल v5 में शोषण करना आसान है (मैं इस पर राइटअप में चर्चा करूंगा) और अधिक विश्वसनीय है।

बग की खोज Alon Zahavi ने की। उन्होंने इस openwall लेख में कमजोरी का अच्छा विवरण पोस्ट किया।

डेमो

वीडियो यहाँ देखें। डेमो चित्र 1 यहाँ डेमो चित्र 2 यहाँ

आवश्यकताएँ

  • आपके पास कर्नेल में लोड किए गए nvmet, nvmet-tcp मॉड्यूल होने चाहिए।
  • सुनिश्चित करें कि आपके पास libfuse3-dev है (यह Ubuntu पर डिफ़ॉल्ट रूप से है, लेकिन फिर भी)। यदि आपके पास नहीं है, तो सबसे अच्छा विचार github से रिलीज़ डाउनलोड और संकलित करना है। मैंने 3.14.0 का उपयोग किया, लेकिन यह अन्य संस्करणों के साथ भी काम करना चाहिए।
  • वर्तमान में एक्सप्लॉइट केवल 1 CPU कोर वाली मशीनों पर काम करता है। यह केवल इस बारे में है कि SLUB कैसे काम करता है, लेकिन रेस कंडीशन चीजों को थोड़ा मुश्किल बना देती है। किसी भी तरह, मैं राइटअप में वर्णन करूंगा कि मल्टी-सीपीयू मशीनों को संभालने के लिए इसे कैसे बेहतर बनाया जा सकता है।

सेटअप

root@kitploit:~
git clone https://github.com/rockrid3r/CVE-2023-5178
cd CVE-2023-5178
make
./build/xpl # run the exploit
  • यदि आपके पास libfuse3-dev नहीं है, तो आपको संकलित libfuse को मैन्युअल रूप से लिंक करना चाहिए। कैसे संकलित करें, इसके लिए Makefile देखें। -lfuse3 को -l:path-to-libfuse.so से बदलें। -I /path/to/libfuse-headers/ के साथ हेडर पथ जोड़ना न भूलें। एक्सप्लॉइट को इस प्रकार चलाएँ:
root@kitploit:~
LD_PRELOAD_PATH=/path/to/libfuse.so ./build/exploit

POC

उन लोगों के लिए जो यह जांचना चाहते हैं कि उनके सिस्टम पर कमजोरी मौजूद है या नहीं, src/poc.c फ़ाइल है जो बस बग को ट्रिगर करती है। यह आपके सिस्टम पर NVMe-oF-TCP के लिए ip/पोर्ट के मानक विन्यास को मानता है। यदि आपके गैर-डिफ़ॉल्ट हैं तो आपको उन्हें समायोजित करना चाहिए:

root@kitploit:~
#define NVME_SERVER_IP      "0.0.0.0"   // ip of vulnerable host in LAN (localhost here).
#define NVME_SERVER_PORT    4420        // port on which NVMe-oF-TCP is set up on vulnerable host

इसे संकलित करें और चलाएँ:

root@kitploit:~
make build/poc
./build/poc

आपको इसे चलाना चाहिए (शायद कई बार) और फिर थोड़ी देर प्रतीक्षा करें। यदि कमजोरी मौजूद है, तो यह सिस्टम को क्रैश कर देगा।

राइटअप

पूरा राइटअप यहाँ देखें

टूल डाउनलोड करें