Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-1086 | Kitploit
उपकरण/GitHubGitHub/vettrivel007/cve-2024-1086
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubvettrivel007/cve-2024-1086

CVE-2024-1086

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-1086

CVE-2024-1086 के लिए यूनिवर्सल लोकल प्रिविलेज एस्केलेशन प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो v5.14 और v6.6 के बीच अधिकांश Linux कर्नेल पर काम करता है, जिसमें Debian, Ubuntu और KernelCTF शामिल हैं। KernelCTF इमेज में सफलता दर 99.4% है।

प्रभावित संस्करण

यह एक्सप्लॉइट v5.14 से (समावेशी) v6.6 तक (समावेशी) के संस्करणों को प्रभावित करता है, जिसमें पैच की गई शाखाएँ v5.15.149>, v6.1.76>, v6.6.15> शामिल नहीं हैं। इन संस्करणों के लिए पैच फरवरी 2024 में जारी किए गए थे। अंतर्निहित भेद्यता पैच की गई स्थिर शाखाओं को छोड़कर v3.15 से v6.8-rc1 तक के सभी संस्करणों को प्रभावित करती है।

चेतावनियाँ:

  • यह एक्सप्लॉइट kconfig CONFIG_INIT_ON_ALLOC_DEFAULT_ON=y वाले v6.4> कर्नेल पर काम नहीं करता (जिसमें Ubuntu v6.5 शामिल है)
  • इस एक्सप्लॉइट के लिए user namespaces की आवश्यकता होती है (kconfig CONFIG_USER_NS=y), उन user namespaces का अनप्रिविलेज्ड होना आवश्यक है (sh कमांड sysctl kernel.unprivileged_userns_clone = 1), और nf_tables सक्षम होना चाहिए (kconfig CONFIG_NF_TABLES=y)। डिफ़ॉल्ट रूप से, ये सभी Debian, Ubuntu और KernelCTF पर सक्षम होते हैं। अन्य डिस्ट्रो का परीक्षण नहीं किया गया है, लेकिन वे भी काम कर सकते हैं। इसके अतिरिक्त, एक्सप्लॉइट का केवल x64/amd64 पर परीक्षण किया गया है।
  • नेटवर्क गतिविधि बहुत अधिक होने वाले सिस्टम पर यह एक्सप्लॉइट बहुत अस्थिर हो सकता है
    • WiFi एडेप्टर वाले सिस्टम, जब उच्च-उपयोग वाले WiFi नेटवर्क से घिरे होते हैं, बहुत अस्थिर होंगे।
    • परीक्षण उपकरणों पर, कृपया BIOS के माध्यम से WiFi एडेप्टर बंद कर दें।
  • एक्सप्लॉइट चलाने के बाद kernel panic (सिस्टम क्रैश) एक दुष्प्रभाव है जिसे जानबूझकर ठीक नहीं किया गया है ताकि एक्सप्लॉइट के दुर्भावनापूर्ण उपयोग को रोका जा सके (यानी, शोषण के प्रयास अब अधिक ध्यान देने योग्य और वास्तविक दुनिया के संचालन में अव्यावहारिक होने चाहिए)। इसके बावजूद, यह प्रयोगशाला वातावरण में एक कार्यशील प्रूफ-ऑफ-कॉन्सेप्ट की अनुमति देता है, क्योंकि root शेल कार्यात्मक है, और डिस्क के माध्यम से पर्सिस्टेंस संभव है।

उपयोग

कॉन्फ़िगरेशन

डिफ़ॉल्ट मान Debian, Ubuntu और KernelCTF पर स्थानीय शेल के साथ बिना किसी बदलाव के काम करने चाहिए। परीक्षण न किए गए सेटअप/डिस्ट्रो पर, कृपया सुनिश्चित करें कि kconfig मान लक्षित कर्नेल से मेल खाते हों। इन्हें src/config.h में निर्दिष्ट किया जा सकता है। यदि आप 32GiB से अधिक भौतिक मेमोरी वाली मशीन पर एक्सप्लॉइट चला रहे हैं, तो CONFIG_PHYS_MEM बढ़ाना सुनिश्चित करें। यदि आप SSH के माध्यम से (परीक्षण मशीन में) या रिवर्स शेल के माध्यम से एक्सप्लॉइट चला रहे हैं, तो अनावश्यक नेटवर्क गतिविधि से बचने के लिए CONFIG_REDIRECT_LOG को 1 पर टॉगल करना चाहेंगे।

अस्वीकरण

इस सॉफ़्टवेयर निर्देशिका/फ़ोल्डर/रिपॉजिटरी ("रिपॉजिटरी") में मौजूद प्रोग्राम और स्क्रिप्ट ("प्रोग्राम") केवल शैक्षिक/अनुसंधान उद्देश्यों के लिए प्रकाशित, विकसित और वितरित किए गए हैं। मैं ("निर्माता") इस रिपॉजिटरी के प्रोग्रामों के किसी भी दुर्भावनापूर्ण या अवैध उपयोग का समर्थन नहीं करता, क्योंकि इरादा शोध साझा करना है, न कि इसके साथ अवैध गतिविधियाँ करना। आप इस रिपॉजिटरी के प्रोग्रामों के साथ जो कुछ भी करते हैं, उसके लिए मैं कानूनी रूप से ज़िम्मेदार नहीं हूँ।

टूल डाउनलोड करें