Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-32250-LPE — लिनक्स नेटफ़िल्टर सबसिस्टम में एक user-after-free भेद्यता का LPE PoC। | Kitploit
उपकरण/GitHubGitHub/ysanatomic/cve-2022-32250-lpe
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubysanatomic/cve-2022-32250-lpe

CVE-2022-32250-LPE

लिनक्स नेटफ़िल्टर सबसिस्टम में एक user-after-free भेद्यता का LPE PoC।

रिपॉजिटरी देखें
9123 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-32250-LPE

CVE-2022-32250 के लिए LPE शोषण - netfilter में एक Use-After-Free भेद्यता।

भेद्यता का मेरा लेखन: nf_tables में Use-After-Free पर विजय: CVE-2022-32250 का विस्तृत विश्लेषण और शोषण

निर्माण

निर्माण के लिए libmnl और libnftnl की आवश्यकता है।

root@kitploit:~
gcc -lmnl -lnftnl exploit.c -o exploit

विश्वसनीयता

भेद्यता केवल KMALLOC_NORMAL कैश वाले संस्करणों और उन संस्करणों दोनों को प्रभावित करती है जिनमें KMALLOC_CGROUP भी है। शोषण बनाते समय मैंने केवल उन आदिमों का उपयोग किया जो दोनों मामलों में काम करेंगे - हालाँकि, परीक्षण 5.12 पर किया गया था जिसमें केवल KMALLOC_NORMAL कैश हैं। सिद्धांत रूप में यह दोनों मामलों में काम करता है - व्यवहार में, इसमें थोड़ा काम लग सकता है।

शोषण की विश्वसनीयता उचित है - लिनक्स में कुंजी सीमा (key limit) के कारण इसमें अड़चन है जो हमारी ऑब्जेक्ट स्प्रेइंग क्षमताओं को सीमित करती है (गैर-रूट उपयोगकर्ताओं के लिए सीमा 200 है)।

शोषण एक Proof-of-Concept है और 5.12.0 पर स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है। इसे हथियार बनाना मेरा लक्ष्य नहीं था, इसलिए मैं किसी अन्य संस्करण पर इसकी निर्भरता के बारे में बिल्कुल नहीं बोल सकता।

अस्वीकरण

Proof-of-Concept और भेद्यता का लेखन केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए हैं। अपने जोखिम पर उपयोग करें।

टूल डाउनलोड करें