Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SUDO_KILLER — Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत कॉन्फ़िगरेशन या दोष का लाभ उठाकर सिस्टम पर उन्नत विशेषाधिकार प्राप्त करता है, अनिवार्य रूप से एक सामान्य उपयोगकर्ता को रूट उपयोगकर्ता के रूप में कमांड निष्पादित करने की अनुमति देता है। | Kitploit
उपकरण/GitHubGitHub/th3xace/sudo_killer
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास
GitHubth3xace/sudo_killer

SUDO_KILLER

रिपॉजिटरी देखें
2.5k261626 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Unix जैसे सिस्टम पर sudo प्रोग्राम में एक विशेषाधिकार वृद्धि भेद्यता का शोषण करने के लिए डिज़ाइन किया गया एक उपकरण। यह sudo में एक विशिष्ट गलत कॉन्फ़िगरेशन या दोष का लाभ उठाकर सिस्टम पर उन्नत विशेषाधिकार प्राप्त करता है, अनिवार्य रूप से एक सामान्य उपयोगकर्ता को रूट उपयोगकर्ता के रूप में कमांड निष्पादित करने की अनुमति देता है।

साझा करें

Static Badge GitHub last commit (branch) Static Badge Static Badge License

⭐ GitHub पर हमें स्टार करें — अपना समर्थन दिखाने के लिए!

लोगो

Twitter LinkedIn

💡 डार्क मोड में सबसे अच्छा देखा जाता है :)

SUDO_KILLER प्रोजेक्ट SANS Difference Award 2023 के ओपन-सोर्स टूल श्रेणी में फाइनल में पहुंचा।

SANS-DMA

  • योगदान
    • समय के साथ स्टारगेज़र्स
    • समर्थन
    • श्रेय
    • अस्वीकरण
    • लाइसेंस

परिचय

SUDO_KILLER एक उपकरण है जो साइबर सुरक्षा पेशेवरों (पेंटेस्टर्स, सुरक्षा ऑडिटर, सिस्टम एडमिन, CTF खिलाड़ी और इन्फोसेक छात्र) के लिए तैयार किया गया है, जो Linux वातावरण में विशेषाधिकार वृद्धि (privilege escalation) को सुगम बनाता है। यह SUDO उपयोग से जुड़ी कमजोरियों पर ध्यान केंद्रित करता है, जिसमें sudo नियमों में गलत कॉन्फ़िगरेशन, संस्करण-आधारित कमजोरियाँ (CVEs और अन्य कमजोरियाँ), और जोखिमपूर्ण बाइनरी डिप्लॉयमेंट (GTFOBINS) शामिल हैं। इन कमजोर बिंदुओं का उपयोग ROOT-स्तर के विशेषाधिकार प्राप्त करने या अन्य उपयोगकर्ताओं का रूप धारण करने के लिए किया जा सकता है।

SUDO_KILLER मैनुअल विशेषाधिकार वृद्धि के लिए संभावित कमांड और स्थानीय एक्सप्लॉइट्स की एक सूची प्रदान करता है। महत्वपूर्ण रूप से, यह स्वचालित शोषण से बचता है, उपयोगकर्ताओं को अपने इच्छित उपयोग के अनुसार शोषण प्रक्रिया स्वयं करने की आवश्यकता होती है।

जाँच

नीचे SUDO_KILLER द्वारा की जाने वाली जाँचों की सूची दी गई है:

  • गलत कॉन्फ़िगरेशन
  • खतरनाक बाइनरी (GTFOBINS)
  • sudo के कमजोर संस्करण - CVEs
  • तीसरे पक्ष के ऐप्स से संबंधित sudo कमजोरी और गलत कॉन्फ़िगरेशन
  • खतरनाक पर्यावरण चर
  • क्रेडेंशियल हार्वेस्टिंग
  • वे निर्देशिकाएँ जहाँ स्क्रिप्ट स्थित हैं और जो लिखने योग्य हैं
  • बाइनरी जिन्हें प्रतिस्थापित किया जा सकता है
  • लापता स्क्रिप्ट की पहचान करें
  • ...

[!WARNING] ऊपर दी गई जाँच सूची संपूर्ण नहीं है।

उपयोग

SUDO_KILLER के साथ शुरुआत करने के लिए, आप या तो git clone कर सकते हैं या zip डाउनलोड कर सकते हैं। यदि आप अभ्यास करना और/या इसका परीक्षण करना चाहते हैं, तो एक कमजोर परीक्षण वातावरण (docker का उपयोग करके) उपलब्ध है। संबंधित वीडियो देखें जो docker को सेटअप करने और SUDO_KILLER चलाने का एक सिंहावलोकन प्रदान करता है। Docker वातावरण में कई परिदृश्य सेट किए जा सकते हैं और विभिन्न गलत कॉन्फ़िगरेशन या कमजोरियों के परीक्षण के लिए उपयोग किए जा सकते हैं। वैकल्पिक रूप से, आप sudo से संबंधित गलत कॉन्फ़िगरेशन और/या कमजोरियों की जाँच के लिए इसे ऑडिट किए जाने वाले सिस्टम पर चला सकते हैं।```shell ./SUDO_KILLERv.sh -c -a -e -r report.txt -p /tmp

वैकल्पिक तर्क:
</br>-c : CVE जांच शामिल करता है
</br>-a : तीसरे पक्ष के ऐप्स/उपकरणों से संबंधित CVE शामिल करता है
</br>-i : extract.sh से आयात करें (ऑफलाइन मोड)
</br>-e : sudo नियमों / sudoers फ़ाइल का निर्यात शामिल करें
</br>-r : रिपोर्ट का नाम (आउटपुट सहेजें)
</br>-p : निर्यात और रिपोर्ट सहेजने का पथ
</br>-s : sudo जांच के लिए उपयोगकर्ता पासवर्ड प्रदान करें (यदि वर्तमान उपयोगकर्ता के पासवर्ड के बिना sudo नियम सुलभ नहीं है)
</br>-h : सहायता

> [!NOTE]
> यह ध्यान देने योग्य है कि -c तर्क का उपयोग करते समय, दो प्रकार की जाँच प्रदान की जाती हैं: एक जिसमें पहचाना गया CVE पूरी तरह से उपयोग किए जा रहे वर्तमान sudo संस्करण पर आधारित होता है, और दूसरा जहाँ आवश्यकताओं की भी जाँच की जाती है।
> अक्सर, कोई sudo संस्करण कमजोर हो सकता है लेकिन सफल शोषण के लिए कुछ पूर्वापेक्षाएँ आवश्यक हो सकती हैं।

> [!NOTE]
> पासवर्ड प्रदान करना: यदि sudo -l चलाने के लिए पासवर्ड आवश्यक है, तो स्क्रिप्ट काम नहीं करेगी यदि आप -s तर्क के साथ पासवर्ड प्रदान नहीं करते हैं।

<a name="docker"></a>
### Docker (कमजोर परीक्षण वातावरण)

<p align="left">
    <img width="25%" src="https://raw.githubusercontent.com/TH3xACE/res/main/SK/docker.gif" alt="-dockerlogo"/>
</p>

Docker कंटेनरों की एक श्रृंखला उपलब्ध कराई गई है जो जानबूझकर कमजोर वातावरण प्रदान करती है ताकि `SUDO_KILLER` और कमजोरियों के साथ परीक्षण और व्यावहारिक प्रयोग किया जा सके।```shell
service docker start 
docker pull th3xace/sudo_killer_demo3
docker run --rm -it th3xace/sudo_killer_demo3
(This docker is only to test the CVE-2019-18634 (pwfeedback))
service docker start 
docker pull th3xace/sudo_killer_demo2
docker run --user 1000 --rm -it th3xace/sudo_killer_demo2

Kubeshark

आपके Kubernetes क्लस्टर के अंदर, बाहर और पार जाने वाले सभी API ट्रैफ़िक और पेलोड्स की खोज और विश्लेषण करता है, बिना पॉड्स के अंदर एजेंट इंस्टॉल किए।

Kubeshark Kubernetes के लिए ऑब्ज़र्वेबिलिटी टूल है जो Wireshark और tcpdump जैसे टूल्स की शक्ति को आधुनिक, कंटेनरीकृत वातावरण में विस्तारित करता है। यह Kubernetes नेटवर्क और अनुप्रयोगों में गहरी, रीयल-टाइम दृश्यता और फोरेंसिक्स प्रदान करता है।

प्रत्यक्ष पैकेट कैप्चर, eBPF और अधिक सहित विविध नेटवर्किंग सूँघने की तकनीकों का उपयोग करके, Kubeshark किसी भी इंस्ट्रूमेंटेशन या साइडकार की आवश्यकता के बिना, अनुरोध और प्रतिक्रिया पैकेट के साथ-साथ अंतर्निहित नेटवर्क प्रोटोकॉल दोनों को कैप्चर करता है।

  • 🔍 यह कैसे काम करता है
  • 🧩 आर्किटेक्चर
  • 🛠 इंस्टॉलेशन
  • 🎯 ट्रैफ़िक फ़िल्टरिंग
  • 🚢 डैशबोर्ड

OpenShift क्लस्टर पर इंस्टॉल करना

4.0 से पहले के संस्करण वाले OpenShift क्लस्टर पर इंस्टॉल करने के लिए, हम kubeshark-scc नामक एक सुरक्षा संदर्भ प्रतिबंध (SCC) बना सकते हैं और इसे kubeshark सेवा खाते से बाइंड कर सकते हैं। इंस्टॉल करने के लिए:```shell (This docker is only to test the CVE-2025-32463 (chwoot)) -> Credits to author $ git clone https://github.com/pr0v3rbs/CVE-2025-32463_chwoot.git $ cd CVE-2025-32463_chwoot

Build and run Docker image (tagged "sudo-chwoot")

$ service docker start $ ./run.sh

Run exploit in container (runs root command directly or drops you into a root shell)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh id woot! uid=0(root) gid=0(root) groups=0(root),1001(pwn)

pwn@f722d9182d1f:~$ ./sudo-chwoot.sh woot!

root@f722d9182d1f:/# id uid=0(root) gid=0(root) groups=0(root),1001(pwn)

## "sudo -l" को बिना पासवर्ड के चलाना क्यों संभव है?

डिफ़ॉल्ट रूप से, यदि किसी उपयोगकर्ता के लिए किसी होस्ट पर किसी भी प्रविष्टि पर NOPASSWD टैग लागू किया जाता है, तो आप बिना पासवर्ड के "sudo -l" चला सकेंगे। इस व्यवहार को verifypw और listpw विकल्पों के माध्यम से ओवरराइड किया जा सकता है।

हालाँकि, ये नियम केवल वर्तमान उपयोगकर्ता को प्रभावित करते हैं, इसलिए यदि उपयोगकर्ता प्रतिरूपण (su का उपयोग करके) संभव है, तो sudo -l को भी इसी उपयोगकर्ता से लॉन्च किया जाना चाहिए।

कभी-कभी /etc/sudoers फ़ाइल को पढ़ा जा सकता है, भले ही sudo -l बिना पासवर्ड के सुलभ न हो।

<a name="scenarios"></a>
## परिदृश्य

परिदृश्य बदलने के लिए (विभिन्न परिदृश्यों के बीच विरोध को रोकने के लिए) डॉकर (demo3) पर:```shell
switchScenario <scenario_number>
टूल डाउनलोड करें