Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0185-Analysis-and-Exploit — CVE-2022-0185 Linux kernel heap overflow vulnerability के लिए अनुसंधान और प्रमाण-अवधारणा। | Kitploit
उपकरण/GitHubGitHub/sandesh9978/cve-2022-0185-analysis-and-exploit
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubsandesh9978/cve-2022-0185-analysis-and-exploit

CVE-2022-0185-Analysis-and-Exploit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0185 Linux kernel heap overflow vulnerability के लिए अनुसंधान और प्रमाण-अवधारणा।

रिपॉजिटरी देखें
45 महीने पहलेअभी तक समीक्षित नहीं

CVE-2022-0185-Analysis-and-Exploit

CVE-2022-0185 लिनक्स कर्नेल हीप ओवरफ़्लो भेद्यता के लिए अनुसंधान और प्रूफ-ऑफ-कॉन्सेप्ट।

CVE-2022-0185 – लिनक्स कर्नेल हीप ओवरफ़्लो विश्लेषण अवलोकन

CVE-2022-0185 linux कर्नेल के फ़ाइलसिस्टम संदर्भ कार्यान्वयन में एक हीप-आधारित बफ़र ओवरफ़्लो भेद्यता है। यह समस्या legacy_parse_param() फ़ंक्शन में मौजूद है और कुछ कॉन्फ़िगरेशन के तहत स्थानीय विशेषाधिकार वृद्धि की अनुमति दे सकती है।

CVE ID: CVE-2022-0185

घटक: Linux कर्नेल फ़ाइलसिस्टम संदर्भ

भेद्यता प्रकार: हीप बफ़र ओवरफ़्लो

आक्रमण वेक्टर: स्थानीय

प्रभाव: विशेषाधिकार वृद्धि

लेखक: Sandesh Pantha प्रोजेक्ट प्रकार: सुरक्षा अनुसंधान और शैक्षिक प्रदर्शन

आधिकारिक संदर्भ:

NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2022-0185

Openwall सलाह: https://www.openwall.com/lists/oss-security/2022/01/18/7

Linux कर्नेल फिक्स कमिट: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=722d94847de29310e8aa03fcbdb41fc92c521756

भेद्यता का मूल कारण

यह भेद्यता fsconfig() सिस्टम कॉल के माध्यम से फ़ाइलसिस्टम पैरामीटर पार्स करते समय अनुचित सीमा जाँच के कारण होती है।

legacy_parse_param() में:

उपयोगकर्ता-नियंत्रित डेटा एक आंतरिक बफ़र में जोड़ा जाता है

आकार गणना ओवरफ़्लो को ठीक से नहीं रोकती

बार-बार कॉल करने से हीप मेमोरी दूषित हो सकती है

इसके परिणामस्वरूप निकटवर्ती हीप ऑब्जेक्ट्स में सीमा से बाहर लेखन होता है, जो संभावित रूप से निम्नलिखित का कारण बन सकता है:

कर्नेल मेमोरी दूषण

सूचना प्रकटीकरण

उपयोग-के-बाद-मुक्त स्थितियाँ

विशेषाधिकार वृद्धि

प्रभावित संस्करणों में निम्नलिखित से पहले के Linux कर्नेल शामिल हैं:

5.11.0

5.16.2

5.15.16

5.10.93

अनुसंधान फोकस

यह प्रोजेक्ट प्रदर्शित करता है:

fsopen() का उपयोग करके फ़ाइलसिस्टम संदर्भ निर्माण

fsconfig() के माध्यम से पैरामीटर इंजेक्शन

कर्नेल हीप स्प्रेइंग तकनीकें

मैसेज कतार आधारित हीप ग्रूमिंग

सॉकेट बफ़र स्प्रेइंग

नियंत्रित ऑब्जेक्ट पुन: उपयोग पैटर्न

इस रिपॉजिटरी का उद्देश्य शैक्षिक है: एक नियंत्रित प्रयोगशाला वातावरण में कर्नेल हीप व्यवहार और भेद्यता शोषण पद्धति को समझना।

प्रयोगशाला वातावरण

परीक्षण केवल एक पृथक वर्चुअल मशीन में किया जाना चाहिए।

अनुशंसित सेटअप:

एक भेद्य कर्नेल के साथ Ubuntu 20.04 या Debian

QEMU या VirtualBox

परीक्षण से पहले स्नैपशॉट सक्षम

गैर-उत्पादन वातावरण

इसे कभी भी उत्पादन प्रणालियों पर न चलाएँ।

शमन

यह भेद्यता legacy_parse_param() में सीमा सत्यापन तर्क को सुधारकर ठीक की गई थी।

शमन कदम:

पैच किए गए कर्नेल संस्करण में अपग्रेड करें

जहाँ संभव हो, अविश्वासित उपयोगकर्ता नेमस्पेस अक्षम करें

असामान्य फ़ाइलसिस्टम संदर्भ गतिविधि की निगरानी करें

फिक्स वाले कर्नेल संस्करण:

5.16.2

5.15.16

5.10.93

पैच संदर्भ: https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/

यह प्रोजेक्ट क्या प्रदर्शित करता है

Linux कर्नेल आंतरिक की गहरी समझ

हीप मेमोरी लेआउट जागरूकता

कर्नेल ऑब्जेक्ट जीवनचक्र हेरफेर

सुरक्षित भेद्यता अनुसंधान पद्धति

जिम्मेदार प्रकटीकरण प्रथाएँ

नैतिक उपयोग

यह प्रोजेक्ट केवल शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

इस ज्ञान का उपयोग स्पष्ट प्राधिकरण के बिना सिस्टम पर करने का प्रयास न करें।

टूल डाउनलोड करें