Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-23111-poc — CVE-2026-23111 के लिए अधकचरा PoC। Linux Kernel 6.12.69 पर बनाया और चलाया गया। | Kitploit
उपकरण/GitHubGitHub/bakano98/cve-2026-23111-poc
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

CVE-2026-23111 के लिए अधकचरा PoC। Linux Kernel 6.12.69 पर बनाया और चलाया गया।

रिपॉजिटरी देखें
183 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23111

अधिक विवरण के लिए, notes.md देखें

विवरण

CVE विवरण NIST से

nft_map_catchall_activate() में एक उल्टी तार्किक जाँच के कारण, जब DELSET ऑपरेशन निरस्त किया जाता है, तो nft_chain->use रेफ़रेंस काउंट बहाल नहीं होता। यह UAF ट्रिगर करने की अनुमति देता है, और इसका दुरुपयोग स्थानीय विशेषाधिकार वृद्धि प्राप्त करने के लिए किया जा सकता है

यह बग कमिट 1444ff890b4653add12f734ffeffc173d42862dd में ठीक किया गया था

पूर्व-आवश्यकताएँ

  • Linux कर्नेल संस्करण 6.12.69 और उससे नीचे में यह उल्टी जाँच मौजूद है
  • CONFIG_USER_NS और CONFIG_NF_TABLES अक्षम नहीं होने चाहिए

संदर्भ

इस PoC को समझने और बनाने में मेरी मदद करने वालों को धन्यवाद:

  • FuzzingLabs - CVE-2026-23111 का पुनरुत्पादन: कैसे एक अक्षर सब कुछ बदल सकता है
  • Exodus Intel - Off By !: Linux कर्नेल में Use-after-Free का शोषण

nf_tables बनाने के लिए संदर्भ:

  • CVE-2023-31248
    • बहुत सारा तर्क काफी समान था, इसलिए यह एक बहुत अच्छा संदर्भ था

कोई लाइसेंस नहीं

इस रिपॉज़िटरी में मौजूद कोड के साथ कोई लाइसेंस संलग्न नहीं है।

सॉफ़्टवेयर [और यह अस्वीकरण] “जैसा है (AS IS)” प्रदान किया जाता है, बिना किसी प्रकार की वारंटी के, स्पष्ट या परोक्ष, जिसमें व्यापारिकता, किसी विशेष उद्देश्य के लिए उपयुक्तता और अनधिकार-हनन की वारंटियाँ शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं। किसी भी स्थिति में लेखक या कॉपीराइट धारक किसी भी दावे, क्षति या अन्य दायित्व के लिए उत्तरदायी नहीं होंगे, चाहे वह अनुबंध की कार्रवाई, अपकृत्य या अन्यथा में हो, जो सॉफ़्टवेयर से, सॉफ़्टवेयर के उपयोग से, या सॉफ़्टवेयर के साथ अन्य लेन-देन के संबंध में उत्पन्न हो।

टूल डाउनलोड करें