Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-23111 — CVE-2026-23111 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-23111
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHub0xblackash/cve-2026-23111

CVE-2026-23111

CVE-2026-23111

रिपॉजिटरी देखें
51443 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🐧 CVE-2026-23111 - Linux Kernel nf_tables उपयोग-के-बाद-मुक्त भेद्यता

ChatGPT Image Jun 9, 2026, 11_48_52 AM

Severity CVSS CWE Platform

⚠️ Linux Kernel nf_tables में उपयोग-के-बाद-मुक्त


📖 अवलोकन

CVE-2026-23111 एक उच्च-गंभीरता वाली उपयोग-के-बाद-मुक्त (UAF) भेद्यता है जो Linux कर्नेल के netfilter/nf_tables उपतंत्र को प्रभावित करती है।

यह दोष nftables लेन-देन रोलबैक संचालन के दौरान कैच-ऑल मैप तत्वों के गलत हैंडलिंग से उत्पन्न होता है, जिसके परिणामस्वरूप मेमोरी सुरक्षा समस्या उत्पन्न होती है जो स्थानीय हमलावरों को कर्नेल मेमोरी भ्रष्टाचार ट्रिगर करने की अनुमति दे सकती है।


🎯 भेद्यता जानकारी


🔬 तकनीकी विश्लेषण

भेद्यता यहाँ मौजूद है:

root@kitploit:~
net/netfilter/
            └── nf_tables

एक असफल लेन-देन के रोलबैक के दौरान, फ़ंक्शन:

root@kitploit:~
nft_map_catchall_activate()

में एक उलटी पीढ़ी-मास्क सत्यापन तर्क शामिल है।

इससे कर्नेल गलत तरीके से कैच-ऑल मैप तत्वों को पुनः सक्रिय करता है, जिससे संभावित रूप से उस मेमोरी के संदर्भ उत्पन्न होते हैं जो पहले ही मुक्त हो चुकी है।

परिणामों में शामिल हैं:

  • मेमोरी भ्रष्टाचार
  • कर्नेल क्रैश
  • सेवा से वंचित (DoS)
  • संभावित विशेषाधिकार वृद्धि

⚡ हमला प्रवाह

root@kitploit:~
┌──────────────────────┐
│ स्थानीय हमलावर      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ nftables संचालन      │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ लेन-देन विफलता       │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ रोलबैक ट्रिगर        │
└──────────┬───────────┘
           │
           ▼
┌────────────────────────────┐
│ nft_map_catchall_activate  │
│ तर्क त्रुटि                │
└──────────┬─────────────────┘
           │
           ▼
┌──────────────────────┐
│ उपयोग-के-बाद-मुक्त   │
│ स्थिति               │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ मेमोरी भ्रष्टाचार    │
└──────────┬───────────┘
           │
           ▼
┌──────────────────────┐
│ कर्नेल समझौता        │
└──────────────────────┘

🧠 मूल कारण

अपेक्षित व्यवहार

root@kitploit:~
रोलबैक
   │
   ▼
निष्क्रिय तत्वों को पुनः सक्रिय करें

वास्तविक व्यवहार

root@kitploit:~
रोलबैक
   │
   ▼
गलत पीढ़ी जाँच
   │
   ▼
अमान्य तत्व सक्रियण
   │
   ▼
उपयोग-के-बाद-मुक्त

💥 संभावित प्रभाव

गोपनीयता

root@kitploit:~
🟠 मध्यम

कर्नेल मेमोरी का संभावित प्रदर्शन।

अखंडता

root@kitploit:~
🔴 उच्च

मेमोरी भ्रष्टाचार कर्नेल संरचनाओं के संशोधन की अनुमति दे सकता है।

उपलब्धता

root@kitploit:~
🔴 उच्च

कर्नेल पैनिक और सिस्टम क्रैश संभव हैं।

विशेषाधिकार वृद्धि

root@kitploit:~
🔴 उच्च

स्थानीय हमलावर इस दोष का उपयोग करके उन्नत विशेषाधिकार प्राप्त कर सकते हैं।


📦 प्रभावित घटक

root@kitploit:~
Linux Kernel
      │
      ▼
  Netfilter
      │
      ▼
   nf_tables
      │
      ▼
कैच-ऑल मैप तत्व

🔍 पहचान

सिस्टम पर निगरानी रखें:

  • अप्रत्याशित कर्नेल क्रैश
  • nftables विफलताएँ
  • कर्नेल चेतावनियाँ
  • मेमोरी भ्रष्टाचार अलर्ट
  • असामान्य netfilter व्यवहार
  • विशेषाधिकार वृद्धि प्रयास

उपयोगी लॉग:

root@kitploit:~
dmesg
journalctl -k
audit.log

🛡️ शमन

अनुशंसित कार्रवाइयाँ

root@kitploit:~
✓ Linux कर्नेल अपडेट करें
✓ विक्रेता सुरक्षा पैच लागू करें
✓ स्थानीय पहुँच प्रतिबंधित करें
✓ कर्नेल लॉग की निगरानी करें
✓ nftables कॉन्फ़िगरेशन का ऑडिट करें
✓ सुरक्षा निगरानी सक्षम करें

सत्यापन

कर्नेल संस्करण जाँचें:

root@kitploit:~
uname -r

nftables जाँचें:

root@kitploit:~
nft list ruleset

📊 जोखिम मैट्रिक्स


📅 समयरेखा

घटनास्थिति
भेद्यता खोजी गई✅
CVE निर्दिष्ट✅
सार्वजनिक प्रकटीकरण✅
कर्नेल फिक्स जारी✅

🔐 सुरक्षा अनुशंसाएँ

root@kitploit:~
तुरंत पैच करें
        │
        ▼
सिस्टम की निगरानी करें
        │
        ▼
nftables उपयोग का ऑडिट करें
        │
        ▼
अविश्वसनीय उपयोगकर्ताओं को प्रतिबंधित करें
        │
        ▼
कर्नेल अपडेट बनाए रखें

📚 संदर्भ

  • Linux कर्नेल सुरक्षा सलाहकार
  • NVD डेटाबेस
  • विक्रेता सुरक्षा बुलेटिन
  • Linux कर्नेल कमिट इतिहास

🚨 सुरक्षा सूचना

CVE-2026-23111 दर्शाता है कि कर्नेल मेमोरी प्रबंधन में सूक्ष्म तर्क त्रुटियाँ गंभीर सुरक्षा परिणामों की ओर ले जा सकती हैं।

जल्दी पैच करें • लगातार निगरानी करें • अपने बुनियादी ढाँचे को सुरक्षित रखें

⭐ अगर आपको यह भंडार उपयोगी लगा तो इसे स्टार करें।

टूल डाउनलोड करें
फ़ील्डमान
CVECVE-2026-23111
गंभीरताउच्च
CVSS v3.17.8
CWECWE-416
भेद्यता प्रकारउपयोग के बाद मुक्त
हमला वेक्टरस्थानीय
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
घटकnetfilter / nf_tables
शोषण जटिलतानिम्न
श्रेणीजोखिम
प्रयोज्यता🟠 मध्यम
विशेषाधिकार वृद्धि🔴 उच्च
सेवा से वंचित🔴 उच्च
मेमोरी भ्रष्टाचार🔴 उच्च
दूरस्थ शोषण🟢 नहीं
स्थानीय शोषण🔴 हाँ
विक्रेता सलाह प्रकाशित
✅