Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
patched-bash-4.3 — CVE-2014-6271 के लिए patched-bash-4.3 | Kitploit
उपकरण/GitHubGitHub/ryancnelson/patched-bash-4.3
सामान्य उपयोगिताएँभेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षा
GitHubryancnelson/patched-bash-4.3

patched-bash-4.3

CVE-2014-6271 के लिए patched-bash-4.3

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

patched-bash-4.3

patched-bash-4.3, CVE-2014-6271 के लिए

यह केवल bash 4.3 है, जिसे gnu वेबसाइट से लिया गया है, और 9/26/2014 को उपलब्ध पैच के साथ पैच किया गया है, जिसमें pkgsrc कार्यक्षमता परिवर्तन भी शामिल हैं जो "env variables में functions निष्पादित करने" वाली मूर्खतापूर्ण सुविधा को पूरी तरह से अक्षम कर देते हैं।

पैच यहाँ भी शामिल हैं, लेकिन मैंने उन्हें पहले ही सोर्सकोड पर लागू कर दिया है (उन लोगों के लिए जो patch कमांड से परिचित नहीं हैं)।

यदि आप मुझे नहीं जानते और मुझ पर भरोसा नहीं करते, तो इसका उपयोग न करें। इसे स्वयं बनाएँ।

मैं इसे github पर डाल रहा हूँ ताकि मैं दोस्तों और सहकर्मियों को यहाँ भेज सकूँ।

इसे SmartOS ज़ोन में हॉटपैच करने के लिए (जैसे JPC में):

  • इस रिपॉजिटरी को क्लोन करें

git clone https://github.com/ryancnelson/patched-bash-4.3

  • cd bash-4.3
  • make clean ; ./configure ; make ; make install
  • यह देखें:
root@kitploit:~
/usr/local/bin/bash --version 
GNU bash, version 4.3.25(1)-release (i386-pc-solaris2.11)
Copyright (C) 2013 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <http://gnu.org/licenses/gpl.html>

This is free software; you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

  • इस फ़ाइल को lofs mount ट्रिक का उपयोग करके, /usr/bin/bash के ऊपर mount करें:
    • आपको वर्तमान में चल रहे किसी भी bash शेल को समाप्त करने के लिए रिबूट करने की आवश्यकता हो सकती है
    • रिबूट के बाद, दोबारा लॉग इन करें, और यह पुष्टि करने के लिए exec /bin/sh चलाएँ कि आप इस समय bash का उपयोग नहीं कर रहे हैं।
    • ps -ef | grep bash को कुछ भी नहीं लौटाना चाहिए।
    • फिर, /usr/local/bin/bash को /usr/bin/bash के ऊपर इस प्रकार mount करें: mount -O -F lofs /usr/local/bin/bash /usr/bin/bash
    • यह lofs mount स्थायी नहीं है। रिबूट के बाद दोबारा करें, या पैच किए गए प्लेटफ़ॉर्म इमेज की प्रतीक्षा करें।
  • पुष्टि करें कि lofs mount कमांड के बाद /usr/bin/bash --version आपके द्वारा अपेक्षित नया 4.3 संस्करण लौटाता है

अतिरिक्त जानकारी के लिए:

यदि आप रुचि रखते हैं, SmartOS में, अपने सिस्टम पर यह देखने के लिए कि bash कब निष्पादित होता है, तो आप DTrace का उपयोग कर सकते हैं: इसे अपनी कमांड लाइन पर चलाएँ:

root@kitploit:~
dtrace -n 'proc:::exec-success /basename(execname)=="bash"/ {printf("%d executed %s\n", ppid, execname);}'

... फिर, दोबारा लॉग इन करें, या कुछ bash शेल स्पॉन करें। आपको ऐसी पंक्तियाँ दिखनी चाहिए:

root@kitploit:~
CPU     ID                    FUNCTION:NAME
  1  11422         exec_common:exec-success 91178 executed bash

... यह आपको बताएगा कि क्या आपके एप्लिकेशन अपने सामान्य संचालन के हिस्से के रूप में, आपकी जानकारी के बिना, पर्दे के पीछे bash को fork कर रहे हैं, और क्या आप बाहरी घुसपैठियों के संपर्क में हैं जो दूरस्थ रूप से bash को स्पॉन करके उसका शोषण कर सकते हैं।

टूल डाउनलोड करें