Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hbp-attack-demo — लिनक्स कर्नेल hbp शोषण विधि डेमो। (अर्थात CVE-2022-42703 का अवनत संस्करण) | Kitploit
उपकरण/GitHubGitHub/squirre17/hbp-attack-demo
विशेषाधिकार वृद्धिशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubsquirre17/hbp-attack-demo

hbp-attack-demo

लिनक्स कर्नेल hbp शोषण विधि डेमो। (अर्थात CVE-2022-42703 का अवनत संस्करण)

रिपॉजिटरी देखें
413 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

से फोर्क किया गया https://github.com/veritas501/hbp_attack_demo

hbp_attack demo

P0 ब्लॉग देखें: https://googleprojectzero.blogspot.com/2022/12/exploiting-CVE-2022-42703-bringing-back-the-stack-attack.html

एक vuln module बनाया, यह दिखावा कि हमारे पास कर्नेल में किसी भी पते पर लिखने का प्रिमिटिव है, लेकिन kaslr चालू है और अभी तक कोई पता लीक नहीं है।

इसलिए cpu_entry_area की मदद से, जो kaslr रैंडमाइजेशन में भाग नहीं लेता, और हार्डवेयर ब्रेकपॉइंट की मदद से जो कर्नेल मोड में ट्रिगर हो सकते हैं, कर्नेल स्टैक पर kaslr और canary का लीक पूरा किया जा सकता है और ROP हमले के माध्यम से विशेषाधिकार बढ़ाए जा सकते हैं।

blog: https://veritas501.github.io/2023_03-22-一种借助硬件断点的提权思路分析与演示

root@kitploit:~
wget https://cdn.kernel.org/pub/linux/kernel/v5.x/linux-5.15.103.tar.xz 

ctrl + \ qemu से बाहर निकलें

प्रतीकों के साथ vmlinux बहुत बड़ा है, अस्वीकार कर दिया जाएगा, केवल bzImage का उपयोग किया जा सकता है।

टूल डाउनलोड करें