Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-0847 — CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Linux kernel रेस कंडीशन है जो अनप्रिविलेज्ड उपयोगकर्ताओं को read-only फ़ाइलों में लिखने और प्रिविलेज एस्केलेशन की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/vudangducminh/cve-2022-0847
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubvudangducminh/cve-2022-0847

CVE-2022-0847

CVE-2022-0847 (Dirty Pipe) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Linux kernel रेस कंडीशन है जो अनप्रिविलेज्ड उपयोगकर्ताओं को read-only फ़ाइलों में लिखने और प्रिविलेज एस्केलेशन की अनुमति देती है।

रिपॉजिटरी देखें
0 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-0847 - Dirty Pipe एक्सप्लॉइट

CVE-2022-0847 (Dirty Pipe) के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक Linux कर्नेल भेद्यता है जो अपरिवर्तित उपयोगकर्ताओं को केवल-पढ़ने योग्य फ़ाइलों में लिखने की अनुमति देती है।

भेद्यता विवरण

CVE-2022-0847 Linux कर्नेल 5.8 से 5.16 को प्रभावित करता है। यह मेमोरी में कैश किए गए केवल-पढ़ने योग्य फ़ाइल पृष्ठों में मनमाना डेटा लिखने के लिए Linux कर्नेल के पाइप कार्यान्वयन में एक रेस कंडीशन का शोषण करता है।

प्रभाव

  • विशेषाधिकार वृद्धि (/etc/passwd को संशोधित करना)
  • सिस्टम फ़ाइलों को अधिलेखित करना
  • केवल-पढ़ने योग्य निष्पादन योग्य फ़ाइलों में दुर्भावनापूर्ण कोड इंजेक्ट करना
  • भेद्य कर्नेल पर पूर्ण सिस्टम समझौता

परियोजना संरचना

root@kitploit:~
.
├── src/
│   └── exploit.c          # Dirty Pipe exploit source code
├── run.sh                  # QEMU test environment launcher
├── initramfs/              # Root filesystem for testing
├── debugfs.cpio            # Compressed initramfs
└── README.md               # This file

एक्सप्लॉइट का निर्माण

पूर्वापेक्षाएँ

  • GCC कंपाइलर
  • libelf-dev (कर्नेल निर्माण के लिए)
  • QEMU (वैकल्पिक, परीक्षण के लिए)
  • Linux 5.10.1 कर्नेल स्रोत (सेटअप में शामिल)

संकलन

root@kitploit:~
gcc ./src/exploit.c -o ./src/exploit -static -pthread

एक्सप्लॉइट चलाना

QEMU परीक्षण वातावरण में

root@kitploit:~
./run.sh
# Inside QEMU shell:
/home/exploit
cat /etc/passwd  # Verify password hash was written
su root          # Switch to root (no password needed after exploit)

भेद्य सिस्टम पर (Linux 5.8-5.16)

root@kitploit:~
./src/exploit

एक्सप्लॉइट /etc/passwd को संशोधित करके एक ज्ञात पासवर्ड हैश के साथ रूट उपयोगकर्ता इंजेक्ट करता है।

तकनीकी विवरण

एक्सप्लॉइट निम्नलिखित तरीके से काम करता है:

  1. एक पाइप बनाना और PIPE_BUF_FLAG_CAN_MERGE फ़्लैग सेट करने के लिए इसे डेटा से भरना
  2. splice() का उपयोग करना एक फ़ाइल पृष्ठ को पाइप बफर से जोड़ने के लिए
  3. पाइप में लिखना जो डेटा को फ़ाइल पृष्ठ में मर्ज करता है
  4. रेस कंडीशन का शोषण करके राइट प्रोटेक्शन को बायपास करना

यह COW (Copy-on-Write) को ट्रिगर किए बिना केवल-पढ़ने योग्य मेमोरी पृष्ठों में लिखने की अनुमति देता है।

परीक्षण वातावरण

  • कर्नेल: Linux 5.10.1
  • Busybox: 1.36.0
  • एमुलेटर: QEMU x86_64

शमन

  • Linux कर्नेल को संस्करण 5.17 या बाद के संस्करण में अपडेट करें
  • प्रभावित संस्करणों के लिए बैकपोर्टेड पैच लागू करें
  • यदि संभव हो तो /proc/self/mem तक पहुंच को प्रतिबंधित करें

संदर्भ

  • CVE-2022-0847 NVD
  • Original POC
  • Dirty Pipe Technical Analysis

अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।

लेखक

Minh Vu ([email protected])

टूल डाउनलोड करें