Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project — The project documents the completion and analysis of the Fragnesia (CVE-2026-46300) TryHackME lab, which demonstrates a Linux kernel page -cache corruption vulnerability capable of achieving local privilege escalation through modification of cached file pages without altering files on disk. | Kitploit
उपकरण/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary ExploitationLabs & Practice
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

The project documents the completion and analysis of the Fragnesia (CVE-2026-46300) TryHackME lab, which demonstrates a Linux kernel page -cache corruption vulnerability capable of achieving local privilege escalation through modification of cached file pages without altering files on disk.

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-46300-Fragnesia---TryHackMe-प्रयोगशाला परियोजना

यह परियोजना Fragnesia (CVE-2026-46300) TryHackMe प्रयोगशाला के पूरा होने और विश्लेषण का दस्तावेजीकरण करती है, जो Linux कर्नेल page-cache भ्रष्टाचार भेद्यता का प्रदर्शन करती है जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पृष्ठों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है।

प्रयोगशाला उद्देश्य

. Fragnesia भेद्यता श्रृंखला को समझें। . Linux page-cache भ्रष्टाचार तकनीकों का विश्लेषण करें। . एक अनप्रिविलेज्ड उपयोगकर्ता से होस्ट रूट तक विशेषाधिकार वृद्धि का निरीक्षण करें। . की भूमिका को समझें:

  • skb_try_coalesce()
  • SKBFL_SHARED_FRAG
  • ESP-in-TCP recieve processing
  • AES-GCM in-place decryption . शमन और सफाई प्रक्रियाओं को मान्य करें।

वातावरण

ComponentDetails
platformTryHackMe
VulnerabilityCVE-2026-46300
OSUbuntu 22.04.5 LTS
KernelLinux 6.8.0-1017-aws
UserKaren
Previlege LevelUnprivileged User

भेद्यता सारांश

Fragnesia एक Linux कर्नेल भेद्यता है जो Esp-in-TCP प्राप्त पथ के माध्यम से page-cache-समर्थित फ़ाइल पृष्ठों के नियतात्मक संशोधन को सक्षम बनाती है।

यह भेद्यता पैकेट कोलेसिंग के दौरान साझा सॉकेट बफर टुकड़ों के गलत प्रबंधन से उत्पन्न होती है, जो कैश्ड फ़ाइल सामग्री में नियंत्रित बाइट संशोधन की अनुमति देती है।

मुख्य विशेषताएँ

शोषण प्रवाह

stage 1 - page cache Corruption

शोषण को एक अनप्रिविलेज्ड उपयोगकर्ता खाते से संकलित और निष्पादित किया गया।

root@kitploit:~
cd /home/karen/fragnesia
root@kitploit:~
gcc -02 -w fragnesia.c -o exp ./exp

शोषण ने कैश्ड प्रतिलिपि को संशोधित किया:

/usr/bin/su

डिस्क पर संग्रहीत फ़ाइल को बदले बिना

चरण 2 - नेमस्पेस रूट

शोषण ने एक उपयोगकर्ता नेमस्पेस बनाया और उस नेमस्पेस के भीतर UID 0 प्राप्त किया।

सत्यापन:

root@kitploit:~
 whoami
 root

हालाँकि, संरक्षित संसाधनों तक पहुँचने के प्रयास विफल रहे:

root@kitploit:~
 cat /root/flag.txt
 permision denied

इसने प्रदर्शित किया कि नेमस्पेस रूट होस्ट रूट के बराबर नहीं है।

चरण 3 - होस्ट रूट वृद्धि

नेमस्पेस शेल से बाहर निकलने के बाद:

root@kitploit:~
exit
/usr/bin/su

/usr/bin/su की भ्रष्ट page-cache प्रतिलिपि ने हमलावर-नियंत्रित कोड निष्पादित किया।

सत्यापन:

root@kitploit:~
whoami
root
root@kitploit:~
id
uid=0(root) gid=0(root)

प्रक्रिया के पास अब वास्तविक होस्ट-स्तरीय रूट विशेषाधिकार थे।

फ़्लैग

THM{fragnesia_skb_coalesce_amnesia}

सत्यापन

यह सत्यापित करने के लिए कि शोषण ने केवल मेमोरी को प्रभावित किया:

root@kitploit:~
sha256sum /usr/bin/su

हैश मूल बाइनरी से मेल खाता है, यह पुष्टि करते हुए कि: . डिस्क फ़ाइल अपरिवर्तित रही। . केवल page-cache प्रतिलिपि संशोधित की गई थी।

सफाई

भ्रष्ट page-cache प्रविष्टियों को इसका उपयोग करके हटा दिया गया:

root@kitploit:~
sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

कैश निष्कासन के बाद, /usr/bin/su सामान्य व्यवहार पर लौट आया और प्रमाणीकरण की आवश्यकता हुई।

सुरक्षा सबक सीखे

  • कर्नेल पैच एक ही उपप्रणाली के भीतर नई भेद्यताएँ पेश कर सकते हैं।
  • Page-cache भ्रष्टाचार एक शक्तिशाली विशेषाधिकार वृद्धि तकनीक बना हुआ है।
  • नेमस्पेस रूट और होस्ट रूट मौलिक रूप से भिन्न सुरक्षा संदर्भ हैं।
  • केवल डिस्क हैश पर आधारित अखंडता निगरानी page-cache हमलों का पता लगाने में विफल हो सकती है।
  • मेमोरी-निवासी संशोधन पारंपरिक फ़ाइल अखंडता नियंत्रणों को दरकिनार कर सकते हैं।

प्रदर्शित कौशल

  • Linux विशेषाधिकार वृद्धि
  • कर्नेल भेद्यता विश्लेषण
  • Page Cache आंतरिक
  • उपयोगकर्ता नेमस्पेस
  • Linux प्रक्रिया सुरक्षा
  • शोषण सत्यापन
  • सुरक्षा शमन सत्यापन
  • घटना विश्लेषण

संदर्भ

TryHackMe – Fragnesia (CVE-2026-46300) Linux कर्नेल दस्तावेज़ीकरण CVE-2026-46300 अनुसंधान सामग्री

लेखक

Ejepu Benedict Amaechi परियोजना को पूरा किया गया और TryHackMe पर व्यावहारिक साइबर सुरक्षा प्रशिक्षण के भाग के रूप में दस्तावेजित किया गया।

टूल डाउनलोड करें
PropertyValue
CVECVE-2026-46300
Subsystemxfrm ESP-in-TCP
Primitive1-byte write
Race Condition RequiredNo
Container Escape potentialYes
TargetLinux Page Cache