Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
uaf-exploit-cve-2026-23415 — CVE-2026-23415 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल futex सबसिस्टम में एक use-after-free है, जो futex_key_to_node_opt() और vma_replace_policy() के बीच रेस कंडीशन को प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
भेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषण
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

CVE-2026-23415 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Linux कर्नेल futex सबसिस्टम में एक use-after-free है, जो futex_key_to_node_opt() और vma_replace_policy() के बीच रेस कंडीशन को प्रदर्शित करता है।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23415 PoC

CVE-2026-23415 PoC

CVE-2026-23415 के लिए प्रूफ ऑफ कॉन्सेप्ट, जो Linux कर्नेल futex उपप्रणाली में एक use-after-free भेद्यता है।

भेद्यता के बारे में

futex_key_to_node_opt() और vma_replace_policy() के बीच एक रेस कंडीशन मौजूद है।

जब futex कोड किसी वर्चुअल मेमोरी क्षेत्र की NUMA मेमोरी नीति पढ़ता है, तो दूसरा थ्रेड mbind() के माध्यम से उस नीति को बदल और मुक्त कर सकता है। इसके बाद कर्नेल मुक्त की गई नीति के पॉइंटर को डीरेफ़रेंस कर सकता है, जिसके परिणामस्वरूप use-after-free रीड होती है।

उपयोग

प्रूफ ऑफ कॉन्सेप्ट चलाएँ:

root@kitploit:~
bash poc-cve-2026-23415.sh

किसी संकलन (compilation) या अतिरिक्त सेटअप की आवश्यकता नहीं है।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक, शोध और अधिकृत सुरक्षा-परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

इसे केवल उन्हीं सिस्टमों पर चलाएँ जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। यह स्क्रिप्ट किसी अस्थिरता का कारण बन सकती है या किसी भेद्य सिस्टम को क्रैश कर सकती है। बिना प्राधिकरण के सिस्टमों के विरुद्ध इस प्रोजेक्ट का उपयोग अवैध हो सकता है।

संदर्भ

  • CVE-2026-23415
  • Linux कर्नेल futex उपप्रणाली
  • Linux कर्नेल सुरक्षा एडवाइज़रीज़
टूल डाउनलोड करें