Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-23111-poc — CVE-2026-23111 के लिए अधकचरा PoC। Linux Kernel 6.12.69 पर बनाया और चलाया गया। | Kitploit
उपकरण/GitHubGitHub/bakano98/cve-2026-23111-poc
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

CVE-2026-23111 के लिए अधकचरा PoC। Linux Kernel 6.12.69 पर बनाया और चलाया गया।

रिपॉजिटरी देखें
132 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23111

अधिक विवरण के लिए, notes.md देखें

विवरण

CVE विवरण NIST से

nft_map_catchall_activate() में एक उल्टी तार्किक जाँच के कारण, जब DELSET ऑपरेशन निरस्त किया जाता है, तो nft_chain->use रेफ़रेंस काउंट बहाल नहीं होता। यह UAF ट्रिगर करने की अनुमति देता है, और इसका दुरुपयोग स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है

यह बग कमिट 1444ff890b4653add12f734ffeffc173d42862dd में ठीक किया गया था

पूर्व-आवश्यकताएँ

  • Linux कर्नेल संस्करण 6.12.69 और उससे नीचे में यह उल्टी जाँच मौजूद है
  • CONFIG_USER_NS और CONFIG_NF_TABLES अक्षम नहीं होने चाहिए

संदर्भ

इस PoC को समझने और बनाने में मेरी मदद करने वालों को धन्यवाद:

  • FuzzingLabs - CVE-2026-23111 का पुनरुत्पादन: कैसे एक अक्षर सब कुछ बदल सकता है
  • Exodus Intel - Off By !: Linux कर्नेल में Use-after-Free का शोषण

nf_tables बनाने के लिए संदर्भ:

  • CVE-2023-31248
    • बहुत सारा तर्क काफी समान था, इसलिए यह एक बहुत अच्छा संदर्भ था

कोई लाइसेंस नहीं

इस रिपॉज़िटरी में मौजूद कोड के साथ कोई लाइसेंस संलग्न नहीं है।

सॉफ़्टवेयर [और यह अस्वीकरण] “जैसा है (AS IS)” प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या परोक्ष, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और अनधिकार-हनन की वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, अपकृत्य या अन्यथा में हो, जो सॉफ़्टवेयर से, सॉफ़्टवेयर के उपयोग से, या सॉफ़्टवेयर के साथ अन्य लेन-देन के संबंध में उत्पन्न हो।

टूल डाउनलोड करें