Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-16125-Reproduction — CVE-2020-16125 का पुनरुत्पादन, Ubuntu gdm3 में एक स्थानीय विशेषाधिकार वृद्धि। प्रदर्शित करता है कि कैसे accountsservice को क्रैश करना gnome-initial-setup को एक विशेषाधिकार प्राप्त खाता बनाने के लिए ट्रिगर करता है। | Kitploit
उपकरण/GitHubGitHub/za970120604/cve-2020-16125-reproduction
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubza970120604/cve-2020-16125-reproduction

CVE-2020-16125-Reproduction

CVE-2020-16125 का पुनरुत्पादन, Ubuntu gdm3 में एक स्थानीय विशेषाधिकार वृद्धि। प्रदर्शित करता है कि कैसे accountsservice को क्रैश करना gnome-initial-setup को एक विशेषाधिकार प्राप्त खाता बनाने के लिए ट्रिगर करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

CVE-2020-16125-पुनरुत्पादन

यह रिपॉजिटरी हमले को पुनरुत्पादित करने के उद्देश्य से है .

विवरण : इसका मूल नाम “Ubuntu gdm3 privilege escalation” , और यह Github सुरक्षा शोधकर्ता केविन बैकहाउस द्वारा पाया गया है . इसका CVSS स्कोर 4.6/10 (मध्यम) है और प्रभावित वातावरण gdm3 संस्करण 3.36.2 या 3.38.2 से पहले के Ubuntu संस्करण 20.04.1 है . यह भेद्यता पुनरुत्पादित करना बहुत आसान है, और इसका प्रभाव काफी गंभीर है .

विश्लेषण : यह भेद्यता gdm3 और Ubuntu के बीच उनके तंत्र के कारण अप्रत्याशित श्रृंखला प्रतिक्रिया के कारण है . Gdm3 संस्करण 3.36.2 या 3.38.2 से पहले gnome-initial-setup शुरू करेगा यदि gdm3 समय पर dbus के माध्यम से accountservice से संपर्क नहीं कर सकता है .इसलिए, यदि हमलावर accountservice को क्रैश कर सकता है, तो gnome-initial-setup ट्रिगर हो जाएगा , और हमलावर एक नया विशेषाधिकार प्राप्त खाता (जिसके पास रूट के समान विशेषाधिकार है) बनाने में सक्षम होगा . दुर्भाग्य से, पुराने संस्करण वाले Ubuntu पर, यह कई सरल चरणों द्वारा किया जा सकता है क्योंकि accountsservice डेमॉन प्रक्रिया को एक अनंत लूप में डालने का एक तरीका है, जो इसे अनुत्तरदायी बना देता है . दूसरी ओर, भेद्यता को रोकना कठिन है, और ऐसा लगता है कि इसे रोकने का एकमात्र तरीका Ubuntu या gdm3 को नए संस्करण में अपडेट करना है .

टूल डाउनलोड करें