Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-5123 — CVE-2017-5123 कर्नेल भेद्यता का पुनरुत्पादन जो waitid syscall मेमोरी राइट के माध्यम से स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है, जिसे Linux 4.13 पर Docker कंटेनर एस्केप के साथ प्रदर्शित किया गया है। | Kitploit
उपकरण/GitHubGitHub/teawater/cve-2017-5123
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणकंटेनर एस्केपबाइनरी शोषण
GitHubteawater/cve-2017-5123

CVE-2017-5123

CVE-2017-5123 कर्नेल भेद्यता का पुनरुत्पादन जो waitid syscall मेमोरी राइट के माध्यम से स्थानीय विशेषाधिकार वृद्धि की अनुमति देता है, जिसे Linux 4.13 पर Docker कंटेनर एस्केप के साथ प्रदर्शित किया गया है।

रिपॉजिटरी देखें
27 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

रीडमी

नोट: इस रेपो में कोड सुरक्षित पॉड सैंडबॉक्स प्रौद्योगिकियों जैसे kata containers के अलगाव को प्रदर्शित करने के लिए है और इसका उद्देश्य किसी भी प्लेटफॉर्म पर हमला नहीं करना है।

कैसे पुनः उत्पन्न करें

  • लिनक्स कर्नेल 4.13.0 प्राप्त करें
  • पैच 0001-CVE-2017-5123-help-to-make-attack-safely.patch लागू करें
  • कर्नेल को विन्यास Kconfig के साथ बनाएं
  • कर्नेल को बूट करें और निम्नलिखित कमांड से dac_mmap_min_addr, have_canfork_callback, prepare_kernel_cred, commit_creds, set_fs_root, copy_fs_struct, current_task के पते प्राप्त करें। पते को CVE-2017-5123.c में अपडेट करें।
root@kitploit:~
echo 0 > /proc/sys/kernel/kptr_restrict
cat /proc/kallsyms
  • gdb vmlinux
  • TASK_FS_OFFSET का आकार प्राप्त करें और पते को CVE-2017-5123.c में अपडेट करें
root@kitploit:~
(gdb) p &(((struct task_struct *)0)->fs)
  • TASK_PARENT_OFFSET का आकार प्राप्त करें और पते को CVE-2017-5123.c में अपडेट करें
root@kitploit:~
(gdb) p &(((struct task_struct *)0)->parent)
  • FS_ROOT_OFFSET का आकार प्राप्त करें और पते को CVE-2017-5123.c में अपडेट करें
root@kitploit:~
(gdb) p &(((struct fs_struct *)0)->root)
  • CVE-2017-5123.c को --static के साथ बनाएं और बाइनरी फ़ाइल को एक डॉकर इमेज में डालें।
  • कर्नेल को कर्नेल कमांड लाइन विकल्प "nosmep" के साथ बूट करें।
  • अब, डॉकर इमेज का उपयोग करें और रॉक एंड रोल करें।

इस CVE के बारे में

अपस्ट्रीम कर्नेल में waitid कार्यान्वयन ने सूचना परिणामों को कॉपी करने के लिए लक्ष्य गंतव्य को प्रतिबंधित नहीं किया। यह स्थानीय उपयोगकर्ताओं को अन्यथा संरक्षित कर्नेल मेमोरी में लिखने की अनुमति दे सकता है, जो विशेषाधिकार वृद्धि का कारण बन सकता है।
यह बग 2017-05-21 को पेश किया गया था और 2017-10-09 को ठीक किया गया।

यह CVE पहले से ही 4.13 शाखा के बाद के रिलीज़ और नए मेनलाइन कर्नेल में ठीक किया जा चुका है। हालांकि, इसी प्रकार के CVE मौजूद हो सकते हैं जो विशेषाधिकार वृद्धि की अनुमति देते हैं। यह CVE स्वयं वास्तव में प्रसिद्ध dirty cow, CVE-2016-5195 के समान है।

अधिक जानकारी

CVE-2017-5123.c इस कमजोरी का उपयोग /proc/sys/vm/mmap_min_addr के मान को बदलने के लिए करता है। फिर लिनक्स कर्नेल को होस्ट रूट की फ़ाइल एक्सेस अनुमति प्राप्त करने के लिए शेलकोड कॉल करने देता है।

टूल डाउनलोड करें