Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-38676 — स्टैक बफर ओवरफ्लो cmdline पार्सिंग के दौरान | Kitploit
उपकरण/GitHubGitHub/14mb1v45h/cve-2025-38676
भेद्यता विश्लेषणफज़िंगहार्डवेयर सुरक्षालर्निंग और शिक्षालैब और अभ्यास
GitHub14mb1v45h/cve-2025-38676

CVE-2025-38676

स्टैक बफर ओवरफ्लो cmdline पार्सिंग के दौरान

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-38676 — Linux Kernel ≤ 6.17-rc2 (AMD IOMMU) स्टैक बफर ओवरफ़्लो

यह रिपॉजिटरी CVE-2025-38676 का अध्ययन करने के लिए सुरक्षित, गैर-शोषण PoC संसाधन प्रदान करती है:

  • सूचना-संग्रह + सुरक्षा उपकरण
  • लंबे कर्नेल cmdline के विभिन्न संयोजनों का परीक्षण करने के लिए QEMU बूट हार्नेस
  • सख्तीकरण मार्गदर्शन (GRUB/UEFI/Secure Boot; आधार रेखा /proc/cmdline)

कमजोरी का सारांश
अपस्ट्रीम फिक्स: “iommu/amd: कर्नेल cmdline से स्टैक बफर ओवरफ़्लो से बचें … यदि 'str' तर्क अधिकतम लंबाई का है तो 'acpiid' के अंत से 1 बाइट आगे लिखने से बचें।”
दायरा: कर्नेल ≤ 6.17-rc2 (IOMMU/AMD पथ)। वितरण पैच किए गए कर्नेल जारी कर रहे हैं।
स्रोत: NVD, SUSE ट्रैकर, VulDB, कमिट संदर्भ।

  • NVD: विवरण और फिक्स नोट।
  • SUSE: अपस्ट्रीम टेक्स्ट का दर्पण।
  • VulDB: 6.17-rc2 तक प्रभावित; महत्वपूर्ण।
  • कमिट संदर्भ (cvefeed.io के माध्यम से): git.kernel.org/stable/c/8503d0fcb1086...।

नैतिकता और सुरक्षित उपयोग

कोई हथियारबंद शोषण कोड नहीं। हार्नेस केवल cmdline की लंबाई/आकार बदलता है और एक बंद VM में स्थिरता या क्रैश की पुष्टि करने के लिए लॉग एकत्र करता है।

त्वरित शुरुआत

root@kitploit:~
sudo apt-get install -y build-essential qemu-system-x86 gcc make cpio busybox
cd tools && ./build.sh               # build cmdline checker
cd ../scripts && ./make_initramfs.sh # build tiny initramfs with busybox
./qemu_boot_example.sh               # boot VM with safe long cmdline
टूल डाउनलोड करें