Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43284 — CVE-2026-43284 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-43284
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHub0xblackash/cve-2026-43284

CVE-2026-43284

CVE-2026-43284

रिपॉजिटरी देखें
1744 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-43284 - Dirty Frag 🚨

ChatGPT Image May 8, 2026, 06_21_04 PM

Dirty Frag Severity Kernel Disclosure

यूनिवर्सल लिनक्स कर्नल लोकल प्रिविलेज एस्केलेशन


📋 अवलोकन

Dirty Frag (जिसे Copy Fail 2 के नाम से भी जाना जाता है) लिनक्स कर्नल में एक उच्च-प्रभाव वाली स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) भेद्यता है। यह एक अनविशेषाधिकृत स्थानीय उपयोगकर्ता को प्रभावित सिस्टम पर root विशेषाधिकार प्राप्त करने की अनुमति देता है।

Hyunwoo Kim (@v4bel) द्वारा खोजा गया, यह पिछली Copy Fail भेद्यता का उत्तराधिकारी है।

मुख्य विवरण

  • CVE: CVE-2026-43284 (xfrm/ESP) + CVE-2026-43500 (RxRPC)
  • गंभीरता: उच्च (CVSS ~7.8)
  • शोषण: विश्वसनीय, एक ही कमांड में निर्धारित (deterministic) root
  • प्रकटीकरण तिथि: 7 मई, 2026
  • प्रभावित: लगभग 2017 से अधिकांश लिनक्स कर्नल

🧩 तकनीकी सारांश

यह भेद्यता पेज कैश (page cache) पृष्ठों को संदर्भित करने वाले साझा सॉकेट बफ़र (skb) फ्रैगमेंट्स के असुरक्षित इन-प्लेस डिक्रिप्शन से उत्पन्न होती है, विशेष रूप से splice(2) या sendfile(2) का उपयोग करते समय।

यह एक शक्तिशाली आर्बिट्रेरी पेज कैश राइट प्रिमिटिव प्रदान करता है, जिसका उपयोग मेमोरी में संवेदनशील फ़ाइलों को अधिलेखित (overwrite) करने और पूर्ण root एक्सेस प्राप्त करने के लिए किया जा सकता है।

प्राथमिक हमले के वेक्टर:

  • xfrm / ESP (esp4 / esp6)
  • RxRPC (AFS द्वारा उपयोग किया जाता है)

📸 डेमो

CVE-2026-43284

🚨 प्रभाव

  • अनविशेषाधिकृत स्थानीय हमलावर → Root शेल
  • लगभग सभी प्रमुख लिनक्स वितरणों को प्रभावित करता है
  • बिना किसी रेस कंडीशन के अत्यधिक विश्वसनीय
  • कई मौजूदा कर्नल मिटिगेशन को बायपास करता है

🛠️ शमन और उपचार

अनुशंसित समाधान

जितनी जल्दी हो सके अपने वितरण से नवीनतम पैच किए गए कर्नल में अपडेट करें।

मेनलाइन कर्नल में कमिट f4c50a4034e62ab75f1d5cdd191dd5f9c77fdff4 के माध्यम से ठीक किया गया।

अस्थायी समाधान

root@kitploit:~
# Blacklist vulnerable modules
sudo sh -c 'printf "install esp4 /bin/false\ninstall esp6 /bin/false\ninstall rxrpc /bin/false\n" > /etc/modprobe.d/dirtyfrag.conf'

# Unload modules immediately
sudo rmmod esp4 esp6 rxrpc 2>/dev/null || true

# Drop page cache
echo 3 | sudo tee /proc/sys/vm/drop_caches >/dev/null

नोट: यह समाधान IPsec और RxRPC/AFS कार्यक्षमता को अक्षम कर देता है।


📊 प्रभावित वितरण


⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।


सुरक्षित रहें। जल्दी पैच करें। बार-बार पैच करें। 🛡️

टूल डाउनलोड करें
वितरणस्थितिपैच किया गया संस्करण
AlmaLinuxप्रभावितउपलब्ध
RHEL / Rockyप्रभावितजारी हो रहा है
Ubuntuप्रभावितजारी हो रहा है
Fedoraप्रभावितउपलब्ध
Debianप्रभावितप्रगति पर