Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह प्रोजेक्ट Fragnesia (CVE-2026-46300) TryHackME लैब के पूर्णता और विश्लेषण का दस्तावेजीकरण करता है, जो Linux कर्नेल पेज-कैश भ्रष्टाचार भेद्यता को प्रदर्शित करता है, जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पेजों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है।

साझा करें
12 महीने पहलेअभी तक समीक्षित नहीं

CVE-2026-46300-Fragnesia---TryHackMe-प्रयोगशाला परियोजना

यह परियोजना Fragnesia (CVE-2026-46300) TryHackMe प्रयोगशाला के पूरा होने और विश्लेषण का दस्तावेजीकरण करती है, जो Linux कर्नेल page-cache भ्रष्टाचार भेद्यता का प्रदर्शन करती है जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पृष्ठों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है।

प्रयोगशाला उद्देश्य

. Fragnesia भेद्यता श्रृंखला को समझें। . Linux page-cache भ्रष्टाचार तकनीकों का विश्लेषण करें। . एक अनप्रिविलेज्ड उपयोगकर्ता से होस्ट रूट तक विशेषाधिकार वृद्धि का निरीक्षण करें। . की भूमिका को समझें:

  • skb_try_coalesce()
  • SKBFL_SHARED_FRAG
  • ESP-in-TCP recieve processing
  • AES-GCM in-place decryption . शमन और सफाई प्रक्रियाओं को मान्य करें।

वातावरण

ComponentDetails
platformTryHackMe
VulnerabilityCVE-2026-46300
OSUbuntu 22.04.5 LTS
KernelLinux 6.8.0-1017-aws
UserKaren
Previlege LevelUnprivileged User

भेद्यता सारांश

Fragnesia एक Linux कर्नेल भेद्यता है जो Esp-in-TCP प्राप्त पथ के माध्यम से page-cache-समर्थित फ़ाइल पृष्ठों के नियतात्मक संशोधन को सक्षम बनाती है।

यह भेद्यता पैकेट कोलेसिंग के दौरान साझा सॉकेट बफर टुकड़ों के गलत प्रबंधन से उत्पन्न होती है, जो कैश्ड फ़ाइल सामग्री में नियंत्रित बाइट संशोधन की अनुमति देती है।

मुख्य विशेषताएँ

शोषण प्रवाह

stage 1 - page cache Corruption

शोषण को एक अनप्रिविलेज्ड उपयोगकर्ता खाते से संकलित और निष्पादित किया गया।

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

शोषण ने कैश्ड प्रतिलिपि को संशोधित किया:

/usr/bin/su

डिस्क पर संग्रहीत फ़ाइल को बदले बिना

चरण 2 - नेमस्पेस रूट

शोषण ने एक उपयोगकर्ता नेमस्पेस बनाया और उस नेमस्पेस के भीतर UID 0 प्राप्त किया।

सत्यापन:

root@kitploit:~
 whoami
 root

हालाँकि, संरक्षित संसाधनों तक पहुँचने के प्रयास विफल रहे:

root@kitploit:~
 cat /root/flag.txt
 permision denied

इसने प्रदर्शित किया कि नेमस्पेस रूट होस्ट रूट के बराबर नहीं है।

चरण 3 - होस्ट रूट वृद्धि

नेमस्पेस शेल से बाहर निकलने के बाद:

root@kitploit:~
exit
/usr/bin/su

/usr/bin/su की भ्रष्ट page-cache प्रतिलिपि ने हमलावर-नियंत्रित कोड निष्पादित किया।

सत्यापन:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

प्रक्रिया के पास अब वास्तविक होस्ट-स्तरीय रूट विशेषाधिकार थे।

फ़्लैग

THM{fragnesia_skb_coalesce_amnesia}

सत्यापन

यह सत्यापित करने के लिए कि शोषण ने केवल मेमोरी को प्रभावित किया:

root@kitploit:~
sha256sum /usr/bin/su

हैश मूल बाइनरी से मेल खाता है, यह पुष्टि करते हुए कि: . डिस्क फ़ाइल अपरिवर्तित रही। . केवल page-cache प्रतिलिपि संशोधित की गई थी।

सफाई

भ्रष्ट page-cache प्रविष्टियों को इसका उपयोग करके हटा दिया गया:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

कैश निष्कासन के बाद, /usr/bin/su सामान्य व्यवहार पर लौट आया और प्रमाणीकरण की आवश्यकता हुई।

सुरक्षा सबक सीखे

  • कर्नेल पैच एक ही उपप्रणाली के भीतर नई भेद्यताएँ पेश कर सकते हैं।
  • Page-cache भ्रष्टाचार एक शक्तिशाली विशेषाधिकार वृद्धि तकनीक बना हुआ है।
  • नेमस्पेस रूट और होस्ट रूट मौलिक रूप से भिन्न सुरक्षा संदर्भ हैं।
  • केवल डिस्क हैश पर आधारित अखंडता निगरानी page-cache हमलों का पता लगाने में विफल हो सकती है।
  • मेमोरी-निवासी संशोधन पारंपरिक फ़ाइल अखंडता नियंत्रणों को दरकिनार कर सकते हैं।

प्रदर्शित कौशल

  • Linux विशेषाधिकार वृद्धि
  • कर्नेल भेद्यता विश्लेषण
  • Page Cache आंतरिक
  • उपयोगकर्ता नेमस्पेस
  • Linux प्रक्रिया सुरक्षा
  • शोषण सत्यापन
  • सुरक्षा शमन सत्यापन
  • घटना विश्लेषण

संदर्भ

TryHackMe – Fragnesia (CVE-2026-46300) Linux कर्नेल दस्तावेज़ीकरण CVE-2026-46300 अनुसंधान सामग्री

लेखक

Ejepu Benedict Amaechi परियोजना को पूरा किया गया और TryHackMe पर व्यावहारिक साइबर सुरक्षा प्रशिक्षण के भाग के रूप में दस्तावेजित किया गया।

टूल डाउनलोड करें
PropertyValue
CVECVE-2026-46300
Subsystemxfrm ESP-in-TCP
Primitive1-byte write
Race Condition RequiredNo
Container Escape potentialYes
TargetLinux Page Cache