Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RootPipeTester — RootPipe (CVE-2015-1130) और Phoenix (CVE-2015-3673) — Mac OS X 10.2.8 और उसके बाद के संस्करणों के लिए भेद्यता परीक्षण उपयोगिता | Kitploit
उपकरण/GitHubGitHub/sideeffect42/rootpipetester
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubsideeffect42/rootpipetester

RootPipeTester

RootPipe (CVE-2015-1130) और Phoenix (CVE-2015-3673) — Mac OS X 10.2.8 और उसके बाद के संस्करणों के लिए भेद्यता परीक्षण उपयोगिता

रिपॉजिटरी देखें
1865311 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

RootPipe Tester - क्योंकि 10 सालों से किसी ने परवाह नहीं की

विषय-सूची

  1. RootPipe Tester क्या है?
  2. मुझे RootPipe Tester का उपयोग क्यों करना चाहिए?
  3. मैं RootPipe Tester का उपयोग कैसे करूँ?
  4. PANIC!!! मेरा सिस्टम असुरक्षित है? क्या हम सब मर जाएँगे?
    1. OS X 10.10 (Yosemite)
    2. OS X 10.9 (Mavericks)
    3. OS X 10.8 (Mountain Lion)
    4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)
    5. Mac OS X 10.3 (Panther)
    6. Mac OS X 10.2 (Jaguar)
    7. Mac OS X 10.1 (Puma), Mac OS X 10.0 (Cheetah)
  5. RootPipe के बारे में
    1. RootPipe कैसे काम करता है?
    2. क्या यह एक बैकडोर है?

1. RootPipe Tester क्या है?

RootPipe Tester एक छोटा एप्लिकेशन है जो आपके Mac (Mac OS X 10.2.8 या उच्चतर, PowerPC और Intel दोनों) पर चलता है और विशेषाधिकार वृद्धि उत्पन्न करने के लिए RootPipe (CVE-2015-1130) और Phoenix (CVE-2015-3673) दोनों एक्सप्लॉइट्स का उपयोग करने का प्रयास करता है।

2. मुझे RootPipe Tester का उपयोग क्यों करना चाहिए?

क्या आप केवल असुरक्षित Mac OS संस्करणों की सूची नहीं बना सकते?

आपका Mac असुरक्षित है या नहीं यह आपके द्वारा चलाए जा रहे Mac OS X के संस्करण पर निर्भर करता है, लेकिन इसकी सफलता आपके द्वारा निर्धारित प्राथमिकताओं पर भी निर्भर करती है।
RootPipe Tester के साथ मैंने आपके लिए एक-क्लिक समाधान बनाया है ताकि आप बिना व्यापक परीक्षण और प्रयास किए यह सत्यापित कर सकें कि आप असुरक्षित हैं या नहीं।

3. मैं RootPipe Tester का उपयोग कैसे करूँ?

इस रिपॉजिटरी के releases पेज से डिस्क इमेज डाउनलोड करें या यदि आप चाहें तो इसे स्वयं कंपाइल करें।
डिस्क इमेज को माउंट करें और उसमें मौजूद एप्लिकेशन चलाएँ (डिस्क इमेज से RootPipe Tester चलाना सुरक्षित है)।
"Start Test" पर क्लिक करें और परीक्षण को चलने दें (आप विंडो शीर्षक में "Running…" देखकर जान सकते हैं कि यह समाप्त हुआ है या नहीं)।

सटीक परिणाम पाने के लिए मैं सुझाव देता हूँ कि अपने Mac को पुनः आरंभ करें और "नए लॉगिन" पर परीक्षण फिर से चलाएँ।

यदि कम से कम एक परीक्षण रन में असुरक्षित सिस्टम पाया गया है, तो आप PANIC अनुभाग देख सकते हैं।

4. PANIC!!! मेरा सिस्टम असुरक्षित है? क्या हम सब मर जाएँगे?

नहीं! शांत रहें और अपने सिस्टम संस्करण के अनुरूप मार्गदर्शिका पढ़ें।

नोट: उपयोगकर्ता प्राधिकरण में असुरक्षित न होने का अर्थ है कि सिस्टम या तो पहुँच प्रदान नहीं करेगा या एक प्राधिकरण संवाद पॉप-अप करेगा जो आपको एक Administrator उपयोगकर्ता के रूप में प्रमाणित करने के लिए संकेत देता है।
कुछ हद तक यह भी एक विशेषाधिकार वृद्धि है, क्योंकि admin समूह के पास root के समान अधिकार नहीं होते हैं, लेकिन sudo के डिफ़ॉल्ट कॉन्फ़िगरेशन में, "admin" समूह का प्रत्येक उपयोगकर्ता अपना पासवर्ड दर्ज करके root प्राप्त कर सकता है, इसलिए यही प्रभाव केवल sudo चलाकर भी प्राप्त किया जा सकता है।

4.1. OS X 10.10 (Yosemite)

जितनी जल्दी हो सके 10.10.3 में अपग्रेड करें ताकि यह सुनिश्चित हो कि सिस्टम writeconfig बाइनरी पर entitlements को सही ढंग से लागू करता है। (कम से कम Apple तो यही कहता है)

यदि किसी कारण से आप 10.10.3 में अपग्रेड नहीं कर सकते हैं, तो OS X 10.9 Mavericks का अनुभाग देखें।

4.2. OS X 10.9 (Mavericks)

Mavericks एक शोषणकर्ता को nil प्राधिकरण के साथ आगे बढ़ने देता है, इसलिए आप Mac OS X के पुराने संस्करणों की तुलना में बहुत अधिक कठिन स्थिति में हैं।

आप can_I_suid पर एक नज़र डालना चाह सकते हैं।

परीक्षण परिणाम:

nil प्राधिकरण:

असुरक्षित

उपयोगकर्ता प्राधिकरण:

  • Administrator खाता: केवल तभी असुरक्षित जब “प्रत्येक System Preferences फलक को अनलॉक करने के लिए पासवर्ड आवश्यक करें” चेक न किया गया हो।
  • मानक उपयोगकर्ता खाता: असुरक्षित नहीं

4.3. OS X 10.8 (Mountain Lion)

आपको सुरक्षा प्रेफरेंस फलक में "प्रत्येक System Preferences फलक को अनलॉक करने के लिए पासवर्ड आवश्यक करें" को सक्षम करना चाहिए।

परीक्षण परिणाम:

nil प्राधिकरण:

असुरक्षित नहीं

उपयोगकर्ता प्राधिकरण:

  • Administrator खाता: केवल तभी असुरक्षित जब “प्रत्येक System Preferences फलक को अनलॉक करने के लिए पासवर्ड आवश्यक करें” चेक न किया गया हो।
  • मानक उपयोगकर्ता खाता: असुरक्षित नहीं

4.4. OS X 10.7 (Lion), Mac OS X 10.6 (Snow Leopard), Mac OS X 10.5 (Leopard), Mac OS X 10.4 (Tiger)

बधाई हो! आपके पास Mac OS X के सबसे सुरक्षित संस्करणों में से एक है (कम से कम जहाँ तक RootPipe का संबंध है)।

इन प्रणालियों पर, सुरक्षा प्रेफरेंस फलक में "प्रत्येक System Preferences फलक को अनलॉक करने के लिए पासवर्ड आवश्यक करें" (Tiger में "प्रत्येक सुरक्षित system preference को अनलॉक करने के लिए पासवर्ड आवश्यक करें") सही ढंग से काम कर रहा है और वास्तव में सक्षम होना चाहिए!

नोट: यदि "पासवर्ड आवश्यक करें" चेकबॉक्स अनचेक है, तो सिस्टम प्रत्येक लॉगिन पर सुरक्षित प्रेफरेंस फलकों को अनलॉक कर देगा। यदि आप एक Administrator खाते का उपयोग कर रहे हैं, तो यह आपके सिस्टम को तब तक असुरक्षित बना देगा जब तक आप प्रत्येक लॉगिन के बाद System Preferences में लॉक को मैन्युअल रूप से बंद नहीं करते।

परीक्षण परिणाम:

nil प्राधिकरण:

असुरक्षित नहीं

उपयोगकर्ता प्राधिकरण:

  • Administrator खाता: केवल तभी असुरक्षित जब दोनों "पासवर्ड आवश्यक करें" अनचेक हो और सुरक्षित प्रेफरेंस फलक अनलॉक हों।
    ध्यान दें: यदि "पासवर्ड आवश्यक करें" अनचेक है, तो सिस्टम प्रत्येक लॉगिन पर सुरक्षित प्रेफरेंस फलकों को अनलॉक कर देगा।
  • मानक उपयोगकर्ता खाता: असुरक्षित नहीं

4.5. Mac OS X 10.3 (Panther)

बाद की प्रणालियों के विपरीत, Panther में, सुरक्षा प्रेफरेंस फलक में "प्रत्येक सुरक्षित system preference को अनलॉक करने के लिए पासवर्ड आवश्यक करें" चेकबॉक्स का प्रभाव इस एक्सप्लॉइट को पूरी तरह से रोकने का नहीं होता है। फिर भी मैं इसे चेक करने की सलाह देता हूँ।
अपने सिस्टम को सुरक्षित करने के लिए मैं दृढ़ता से सलाह देता हूँ कि केवल मानक उपयोगकर्ता खाते का उपयोग करें और System Preferences में प्राथमिकताएँ बदलने के बाद हमेशा मैन्युअल रूप से "लॉक बंद करें"।
केवल System Preferences को बंद करने से प्राधिकरण सही ढंग से अमान्य नहीं होगा और यह एक्सप्लॉइट तब तक काम करेगा जब तक आप लॉग आउट नहीं करते, भले ही System Preferences GUI एक मानक उपयोगकर्ता के रूप में बंद लॉक दिखाता है।

परीक्षण परिणाम:

nil प्राधिकरण:

असुरक्षित नहीं

उपयोगकर्ता प्राधिकरण:

  • Administrator खाता: असुरक्षित यदि सुरक्षित प्रेफरेंस फलक अनलॉक हैं या लॉगिन के बाद मैन्युअल रूप से लॉक नहीं किए गए हैं (यदि आवश्यक हो तो खोलकर और System Preferences में लॉक बंद करके)।
  • मानक उपयोगकर्ता खाता: असुरक्षित यदि सुरक्षित प्रेफरेंस फलक अनलॉक हैं।

4.6. Mac OS X 10.2 (Jaguar)

बाद की प्रणालियों के विपरीत, Jaguar "प्रत्येक सुरक्षित system preference को अनलॉक करने के लिए पासवर्ड आवश्यक करें" चेकबॉक्स प्रदान नहीं करता है, लेकिन फिर भी यह सभी Administrator उपयोगकर्ताओं के लिए लॉगिन पर सुरक्षित प्रेफरेंस फलकों को अनलॉक करता है।

अपने सिस्टम को सुरक्षित करने के लिए मैं दृढ़ता से सलाह देता हूँ कि केवल Standard उपयोगकर्ता खाते का उपयोग करें।

नोट: Jaguar System Preferences के बंद होने पर सुरक्षित प्रेफरेंस फलकों को लॉक नहीं करता है, इसलिए सुरक्षित फलकों को हमेशा मैन्युअल रूप से लॉक करें। यदि आप ऐसा करने में विफल रहते हैं, तो एक्सप्लॉइट आपके लॉग आउट करने तक काम करेगा।

नोट: यदि आप मानक उपयोगकर्ता खाते पर स्विच नहीं कर सकते हैं, तो एक साधारण AppleScript जो Login Item के रूप में सुरक्षित प्रेफरेंस फलकों को लॉक करती है, काम कर सकती है।

नोट: RootPipe Tester का सामान्य संस्करण Jaguar पर नहीं चलेगा। यदि आप Jaguar पर चलाना चाहते हैं तो RootPipe Tester का Legacy संस्करण डाउनलोड करें।
RootPipe Tester का Legacy संस्करण कार्यक्षमता में सामान्य संस्करण के समकक्ष है, लेकिन इसे GCC 4.0 के बजाय GCC 3.1 का उपयोग करके कंपाइल किया गया है।

परीक्षण परिणाम:

टूल डाउनलोड करें