Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43499 — CVE-2026-43499 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-43499
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाकंटेनर एस्केपबाइनरी शोषण
GitHub0xblackash/cve-2026-43499

CVE-2026-43499

CVE-2026-43499

रिपॉजिटरी देखें
6152 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

👻 CVE-2026-43499 — GhostLock

चैटजीपीटी छवि 9 जुलाई, 2026, 12:55:46 पूर्वाह्न

15 वर्ष पुराना GhostLock दोष अधिकांश Linux वितरणों पर रूट और कंटेनर एस्केप सक्षम करता है

Linux Component CWE Bug Impact Status

GhostLock एक उच्च-गंभीरता वाली Use-After-Free (UAF) कमजोरी है जो Linux Kernel rtmutex उपतंत्र में है। यह दोष Priority Inheritance (PI) हैंडलिंग के दौरान गलत वेटर क्लीनअप से उत्पन्न होता है, जो संभावित रूप से कर्नेल मेमोरी भ्रष्टाचार, स्थानीय विशेषाधिकार वृद्धि, या सेवा अस्वीकार का कारण बन सकता है।


📑 विषय सूची

  • अवलोकन
  • तकनीकी सारांश
  • मूल कारण
  • हमला प्रवाह
  • प्रभाव
  • प्रभावित संस्करण
  • पता लगाना
  • शमन
  • समयरेखा
  • संदर्भ
  • अस्वीकरण

📌 अवलोकन

गुणमान
CVECVE-2026-43499
कोडनेमGhostLock
घटकLinux Kernel rtmutex
दुर्बलताUse-After-Free
CWECWE-416
आक्रमण वेक्टरस्थानीय
आवश्यक विशेषाधिकारनिम्न
उपयोगकर्ता सहभागिताकोई नहीं
गंभीरताउच्च
प्राथमिक प्रभावकर्नेल मेमोरी भ्रष्टाचार

🔍 तकनीकी सारांश

यह कमजोरी Linux कर्नेल के रियल-टाइम म्यूटेक्स (rtmutex) कार्यान्वयन में स्थित है।

प्रॉक्सी-लॉक रोलबैक के दौरान, Priority Inheritance (PI) ट्री से वेटर को हटाने के लिए जिम्मेदार फ़ंक्शन वास्तविक प्रतीक्षा कार्य के बजाय वर्तमान कार्य पर गलत ढंग से कार्य करता है।

यह तर्क त्रुटि कर्नेल सिंक्रनाइज़ेशन संरचनाओं के अंदर पुराने संदर्भ छोड़ देती है।

अंततः, कर्नेल उस मेमोरी को डीरेफ़रेंस कर सकता है जो पहले ही मुक्त की जा चुकी है, जो एक क्लासिक Use-After-Free स्थिति उत्पन्न करती है।


🧠 मूल कारण

प्रभावित स्रोत फ़ाइल:

kernel/locking/rtmutex.c

प्रभावित रूटीन:

remove_waiter()

समस्या:

गलत कार्य संदर्भ
        │
        ▼
गलत वेटर हटाया गया
        │
        ▼
Priority Inheritance ट्री असंगत हो जाता है
        │
        ▼
लटकता हुआ pi_blocked_on पॉइंटर
        │
        ▼
बाद में मुक्त वस्तु का संदर्भ
        │
        ▼
Use-After-Free

⚙️ हमला प्रवाह

उपयोगकर्ता प्रक्रिया
      │
      ▼
futex_requeue()
      │
      ▼
rt_mutex_start_proxy_lock()
      │
      ▼
remove_waiter()
      │
      ▼
गलत सफाई
      │
      ▼
लटकता पॉइंटर
      │
      ▼
कर्नेल मुक्त मेमोरी तक पहुँचता है
      │
      ▼
मेमोरी भ्रष्टाचार

💥 प्रभाव

सफल शोषण के परिणामस्वरूप हो सकता है:

  • 🔴 स्थानीय विशेषाधिकार वृद्धि
  • 🔴 कर्नेल मेमोरी भ्रष्टाचार
  • 🔴 कर्नेल पैनिक
  • 🔴 सेवा अस्वीकार
  • 🔴 सिस्टम अस्थिरता
  • 🔴 संभावित सुरक्षा सीमा उल्लंघन

🖥️ प्रभावित संस्करण

Linux कर्नेलस्थिति
2.6.39 → < 6.1.175असुरक्षित
6.2 → < 6.6.140असुरक्षित
6.7 → < 6.12.86असुरक्षित
6.13 → < 6.18.27असुरक्षित
6.19 → < 7.0.4असुरक्षित

🔬 शोषण आवश्यकताएँ

सामान्य पूर्वापेक्षाएँ शामिल हैं:

  • स्थानीय कोड निष्पादन
  • futex सिस्टम कॉल तक पहुँच
  • प्रॉक्सी लॉकिंग पथों को ट्रिगर करना
  • असुरक्षित Linux कर्नेल
  • सटीक सिंक्रनाइज़ेशन समय

नोट: सार्वजनिक सलाहकारियाँ कमजोरी और उसके प्रभाव का वर्णन करती हैं। व्यावहारिक शोषण विश्वसनीयता कर्नेल कॉन्फ़िगरेशन, शेड्यूलिंग और शमन सुविधाओं पर निर्भर करती है।


🛡️ पता लगाना

प्रशासकों को इसके लिए निगरानी रखनी चाहिए:

  • कर्नेल Oops
  • कर्नेल पैनिक
  • KASAN रिपोर्ट
  • अप्रत्याशित rtmutex चेतावनियाँ
  • futex-संबंधित क्रैश

उपयोगी कमांड:

uname -r
journalctl -k
dmesg | grep -Ei "rtmutex|BUG|Oops|KASAN|futex"

🔒 शमन

  • पैच किए गए Linux कर्नेल में अपग्रेड करें।
  • विक्रेता सुरक्षा अद्यतन तुरंत लागू करें।
  • अद्यतन स्थापित करने के बाद रीबूट करें।
  • पैच होने तक साझा सिस्टम पर स्थानीय पहुँच प्रतिबंधित करें।
  • बैकपोर्टेड फिक्स के लिए Linux कर्नेल सुरक्षा सलाहकारियों की निगरानी करें।

📅 समयरेखा

तिथिघटना
2026कमजोरी की पहचान
2026Linux कर्नेल फिक्स जारी
2026CVE आवंटित
2026सार्वजनिक प्रकटीकरण

📚 संदर्भ

  • राष्ट्रीय भेद्यता डेटाबेस (NVD)
  • Linux कर्नेल स्थिर पैच
  • Linux कर्नेल Git भंडार
  • विक्रेता सुरक्षा सलाहकारियाँ

⚠️ अस्वीकरण

यह भंडार पूरी तरह से शैक्षिक, रक्षात्मक और सुरक्षा अनुसंधान उद्देश्यों के लिए है।

इसमें शोषण कोड, हथियारबंद पेलोड या आक्रामक उपकरण शामिल नहीं हैं।

हमेशा जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें और केवल उन वातावरणों में परीक्षण करें जिनके आप स्वामी हैं या जिनका मूल्यांकन करने के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।


⭐ यदि यह भंडार उपयोगी था, तो इसे एक स्टार देने पर विचार करें!

Linux कर्नेल सुरक्षा • भेद्यता अनुसंधान • रक्षात्मक सुरक्षा

साइबर सुरक्षा समुदाय के लिए ❤️ से बनाया गया।

टूल डाउनलोड करें