Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project — यह प्रोजेक्ट Fragnesia (CVE-2026-46300) TryHackME लैब के पूर्णता और विश्लेषण का दस्तावेजीकरण करता है, जो Linux कर्नेल पेज-कैश भ्रष्टाचार भेद्यता को प्रदर्शित करता है, जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पेजों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है। | Kitploit
उपकरण/GitHubGitHub/benedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणलर्निंग और शिक्षाबाइनरी शोषणलैब और अभ्यास
GitHubbenedictejepu/cve-2026-46300-fragnesia---tryhackme-lab-project

CVE-2026-46300-Fragnesia---TryHackMe-Lab-Project

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

यह प्रोजेक्ट Fragnesia (CVE-2026-46300) TryHackME लैब के पूर्णता और विश्लेषण का दस्तावेजीकरण करता है, जो Linux कर्नेल पेज-कैश भ्रष्टाचार भेद्यता को प्रदर्शित करता है, जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पेजों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है।

रिपॉजिटरी देखें
53 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

CVE-2026-46300-Fragnesia---TryHackMe-प्रयोगशाला परियोजना

यह परियोजना Fragnesia (CVE-2026-46300) TryHackMe प्रयोगशाला के पूरा होने और विश्लेषण का दस्तावेजीकरण करती है, जो Linux कर्नेल page-cache भ्रष्टाचार भेद्यता का प्रदर्शन करती है जो डिस्क पर फ़ाइलों को बदले बिना कैश्ड फ़ाइल पृष्ठों के संशोधन के माध्यम से स्थानीय विशेषाधिकार वृद्धि प्राप्त करने में सक्षम है।

प्रयोगशाला उद्देश्य

. Fragnesia भेद्यता श्रृंखला को समझें। . Linux page-cache भ्रष्टाचार तकनीकों का विश्लेषण करें। . एक अनप्रिविलेज्ड उपयोगकर्ता से होस्ट रूट तक विशेषाधिकार वृद्धि का निरीक्षण करें। . की भूमिका को समझें:

  • skb_try_coalesce()
  • SKBFL_SHARED_FRAG
  • ESP-in-TCP recieve processing
  • AES-GCM in-place decryption . शमन और सफाई प्रक्रियाओं को मान्य करें।

वातावरण

ComponentDetails
platformTryHackMe
VulnerabilityCVE-2026-46300
OSUbuntu 22.04.5 LTS
KernelLinux 6.8.0-1017-aws
UserKaren
Previlege LevelUnprivileged User

भेद्यता सारांश

Fragnesia एक Linux कर्नेल भेद्यता है जो Esp-in-TCP प्राप्त पथ के माध्यम से page-cache-समर्थित फ़ाइल पृष्ठों के नियतात्मक संशोधन को सक्षम बनाती है।

यह भेद्यता पैकेट कोलेसिंग के दौरान साझा सॉकेट बफर टुकड़ों के गलत प्रबंधन से उत्पन्न होती है, जो कैश्ड फ़ाइल सामग्री में नियंत्रित बाइट संशोधन की अनुमति देती है।

मुख्य विशेषताएँ

PropertyValue
CVECVE-2026-46300
Subsystemxfrm ESP-in-TCP
Primitive1-byte write
Race Condition RequiredNo
Container Escape potentialYes
TargetLinux Page Cache

शोषण प्रवाह

stage 1 - page cache Corruption

शोषण को एक अनप्रिविलेज्ड उपयोगकर्ता खाते से संकलित और निष्पादित किया गया।

cd /home/karen/fragnesia
gcc -02 -w fragnesia.c -o exp ./exp

शोषण ने कैश्ड प्रतिलिपि को संशोधित किया:

/usr/bin/su

डिस्क पर संग्रहीत फ़ाइल को बदले बिना

चरण 2 - नेमस्पेस रूट

शोषण ने एक उपयोगकर्ता नेमस्पेस बनाया और उस नेमस्पेस के भीतर UID 0 प्राप्त किया।

सत्यापन:

 whoami
 root

हालाँकि, संरक्षित संसाधनों तक पहुँचने के प्रयास विफल रहे:

 cat /root/flag.txt
 permision denied

इसने प्रदर्शित किया कि नेमस्पेस रूट होस्ट रूट के बराबर नहीं है।

चरण 3 - होस्ट रूट वृद्धि

नेमस्पेस शेल से बाहर निकलने के बाद:

exit
/usr/bin/su

/usr/bin/su की भ्रष्ट page-cache प्रतिलिपि ने हमलावर-नियंत्रित कोड निष्पादित किया।

सत्यापन:

whoami
root
id
uid=0(root) gid=0(root)

प्रक्रिया के पास अब वास्तविक होस्ट-स्तरीय रूट विशेषाधिकार थे।

फ़्लैग

THM{fragnesia_skb_coalesce_amnesia}

सत्यापन

यह सत्यापित करने के लिए कि शोषण ने केवल मेमोरी को प्रभावित किया:

sha256sum /usr/bin/su

हैश मूल बाइनरी से मेल खाता है, यह पुष्टि करते हुए कि: . डिस्क फ़ाइल अपरिवर्तित रही। . केवल page-cache प्रतिलिपि संशोधित की गई थी।

सफाई

भ्रष्ट page-cache प्रविष्टियों को इसका उपयोग करके हटा दिया गया:

sudo sh -c 'echo 3 > /proc/sys/vm/ drop_caches'

कैश निष्कासन के बाद, /usr/bin/su सामान्य व्यवहार पर लौट आया और प्रमाणीकरण की आवश्यकता हुई।

सुरक्षा सबक सीखे

  • कर्नेल पैच एक ही उपप्रणाली के भीतर नई भेद्यताएँ पेश कर सकते हैं।
  • Page-cache भ्रष्टाचार एक शक्तिशाली विशेषाधिकार वृद्धि तकनीक बना हुआ है।
  • नेमस्पेस रूट और होस्ट रूट मौलिक रूप से भिन्न सुरक्षा संदर्भ हैं।
  • केवल डिस्क हैश पर आधारित अखंडता निगरानी page-cache हमलों का पता लगाने में विफल हो सकती है।
  • मेमोरी-निवासी संशोधन पारंपरिक फ़ाइल अखंडता नियंत्रणों को दरकिनार कर सकते हैं।

प्रदर्शित कौशल

  • Linux विशेषाधिकार वृद्धि
  • कर्नेल भेद्यता विश्लेषण
  • Page Cache आंतरिक
  • उपयोगकर्ता नेमस्पेस
  • Linux प्रक्रिया सुरक्षा
  • शोषण सत्यापन
  • सुरक्षा शमन सत्यापन
  • घटना विश्लेषण

संदर्भ

TryHackMe – Fragnesia (CVE-2026-46300) Linux कर्नेल दस्तावेज़ीकरण CVE-2026-46300 अनुसंधान सामग्री

लेखक

Ejepu Benedict Amaechi परियोजना को पूरा किया गया और TryHackMe पर व्यावहारिक साइबर सुरक्षा प्रशिक्षण के भाग के रूप में दस्तावेजित किया गया।

टूल डाउनलोड करें