Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-0179-PoC — CVE-2023-0179 के लिए शोषण, Linux nftables सबसिस्टम में एक स्टैक बफर ओवरफ्लो, modprobe_path अधिलेखन के माध्यम से अविशेषाधिकृत स्थानीय विशेषाधिकार वृद्धि को रूट तक सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/turtlearm/cve-2023-0179-poc
विशेषाधिकार वृद्धिशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubturtlearm/cve-2023-0179-poc

CVE-2023-0179-PoC

CVE-2023-0179 के लिए शोषण, Linux nftables सबसिस्टम में एक स्टैक बफर ओवरफ्लो, modprobe_path अधिलेखन के माध्यम से अविशेषाधिकृत स्थानीय विशेषाधिकार वृद्धि को रूट तक सक्षम करता है।

रिपॉजिटरी देखें
21534492 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Needle (CVE-2023-0179) शोषण

इस रिपॉजिटरी में मेरे द्वारा हाल ही में खोजी गई nftables उपप्रणाली में कमजोरी का शोषण शामिल है, जिसे CVE-2023-0179 निर्धारित किया गया था, जो Linux के सभी संस्करणों 5.5 से 6.2-rc3 तक को प्रभावित करता है, हालांकि शोषण का परीक्षण 6.1.6 पर किया गया था।

कमजोरी के विवरण और लेख oss-security पर पाए जा सकते हैं

निर्माण निर्देश

बस make needle कमांड का उपयोग करके संबंधित निष्पादन योग्य फ़ाइल उत्पन्न करें।

निर्माण की सफलता के लिए libmnl और libnftnl आवश्यक हैं:

root@kitploit:~
sudo apt-get install libmnl-dev libnftnl-dev

जानकारी रिसाव (Infoleak)

शोषण एक अविशेषाधिकार प्राप्त उपयोगकर्ता और नेटवर्क नेमस्पेस में प्रवेश करेगा और rule_add_payload फ़ंक्शन के माध्यम से एक nft_payload एक्सप्रेशन जोड़ेगा, जिसका मूल्यांकन करने पर स्टैक बफर ओवरफ्लो को ट्रिगर करके रजिस्टरों को अधिलेखित कर देगा।

इसके बाद सामग्री निम्नलिखित nft कमांड से प्राप्त की जाती है:

nft list map netdev mytable myset12

आउटपुट कर्नेल डेटा संरचनाओं से संबंधित कई फेरबदल किए गए पतों को लीक करेगा, जिनमें से हमें एक कर्नेल निर्देश पता और regs पॉइंटर मिलता है।

स्थानीय विशेषाधिकार वृद्धि (LPE)

शोषण modprobe_path वेरिएबल का दुरुपयोग करके UID 0 वाला एक नया उपयोगकर्ता खाता needle:needle बनाता है।

रूट विशेषाधिकारों का आनंद लें।

डेमो

asciicast

क्रेडिट्स

  • डेविड बोमैन का libnftnl कार्यान्वयन और विस्तृत ब्लॉग पोस्ट
टूल डाउनलोड करें