Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46242 — Aarch64 प्रूफ-ऑफ-कॉन्सेप्ट चेकर CVE-2026-46242 'Bad Epoll' के लिए, जो Linux कर्नेल की epoll close-vs-close use-after-free रेस को ट्रिगर करके स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को सत्यापित करता है। | Kitploit
उपकरण/GitHubGitHub/binarymasc/cve-2026-46242
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubbinarymasc/cve-2026-46242

CVE-2026-46242

Aarch64 प्रूफ-ऑफ-कॉन्सेप्ट चेकर CVE-2026-46242 'Bad Epoll' के लिए, जो Linux कर्नेल की epoll close-vs-close use-after-free रेस को ट्रिगर करके स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) को सत्यापित करता है।

रिपॉजिटरी देखें
4 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-46242 — "Bad Epoll"

यह रिपॉजिटरी aarch64 कर्नेल के लिए एक bad Epoll वैलिडेटर है, जो x86 के लिए पहले से मौजूद एक्सप्लॉइट पर आधारित है।

epoll Use-After-Free रेस कंडीशन के माध्यम से Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि

फ़ील्डविवरण
CVECVE-2026-46242
उपनामBad Epoll
प्रकाररेस कंडीशन के माध्यम से Use-After-Free (UAF)
CVSS7.8 (उच्च)
प्रभावस्थानीय विशेषाधिकार वृद्धि → रूट
प्रभावित कर्नेल5.10 – 6.11 (LTS & COS)
सबसिस्टमfs/eventpoll.c (ep_remove() / क्लोज़ पथ)

भेद्यता सारांश

Linux कर्नेल के epoll सबसिस्टम में, मॉनिटर किए जा रहे और मॉनिटरिंग फ़ाइल डिस्क्रिप्टरों पर समवर्ती close() संचालन के दौरान एक रेस कंडीशन मौजूद है। जब दो क्लोज़ पथ एक साथ निष्पादित होते हैं:

  1. एक पथ ep_remove() के माध्यम से eventpoll ऑब्जेक्ट को मुक्त (free) करता है।
  2. दूसरे पथ का लंबित hlist_del_rcu() राइट पहले से मुक्त मेमोरी पर पहुँचता है।

इससे एक Use-After-Free उत्पन्न होता है जो पुनः प्राप्त (reclaimed) eventpoll की refs सूची को दूषित कर देता है, जिससे बचे हुए epoll वेटर में एक डैंगलिंग epi->ffd.file पॉइंटर रह जाता है — यही पूरी एक्सप्लॉइट श्रृंखला का आधार है।


एक्सप्लॉइटेशन प्रवाह

root@kitploit:~
┌─────────────────────────────────────────────────────────┐
│ 1. KASLR Leak       (prefetch side-channel via libxdk)  │
├─────────────────────────────────────────────────────────┤
│ 2. Race Trigger      (close-vs-close UAF on eventpoll)  │
│    ├─ Adaptive timer: stat/exec phases calibrate ahead  │
│    ├─ False-sharing:  dup()+close() widens race window  │
│    └─ Oracle:         EPOLL_CTL_ADD depth-3 → ELOOP?    │
├─────────────────────────────────────────────────────────┤
│ 3. Reclaim           (freed eventpoll → ep_uaf_target)  │
│    └─ Dangling epi->ffd.file in ep_uaf_waiter           │
├─────────────────────────────────────────────────────────┤
│ 4. Cross-Cache       (filp slab → buddy → pipe_buffer)  │
│    ├─ Drain per-CPU partial list                        │
│    ├─ Free enclosing objects → slab page freed          │
│    └─ Reclaim as pipe pages (256 × 4 KiB)              │
├─────────────────────────────────────────────────────────┤
│ 5. Constrained AAR   (fdinfo ino:/sdev: as read oracle) │
│    ├─ Fake file spray tiles forged struct file in pipe  │
│    ├─ 8B read: ino: ← i_ino at controlled offset       │
│    ├─ 4B read: sdev: ← sigaltstack(sas_ss_sp) cursor   │
│    └─ Walk: init_task → find exploit task → resolve     │
│       files → fdt → fd[] → pipe_buffer → struct page   │
├─────────────────────────────────────────────────────────┤
│ 6. RIP Control       (f_op→poll hijack → JOP → ROP)    │
│    ├─ Forge f_op = virt, f_count = virt - 1             │
│    ├─ JOP pivot chain lands rsp on controlled page      │
│    └─ libxdk ROP: commit_creds(init_cred) + ns switch  │
├─────────────────────────────────────────────────────────┤
│ 7. Ret2Usr           execve("/bin/bash") as root        │
└─────────────────────────────────────────────────────────┘

बिल्ड

root@kitploit:~
# aarch64 (cross-compile or native)
aarch64-linux-gnu-gcc -O2 -Wall -pthread -march=armv8-a \
    race_check_aarch64.c -o race_check

उपयोग

root@kitploit:~
./race_check [timeout_seconds]   # default: 300s (5 min)
./race_check 120                 # 2-minute timeout

एग्ज़िट कोड

कोडअर्थ
0रेस जीत गया — कर्नेल भेद्य है
1टाइमआउट — रेस का पता नहीं चला (संभावित गलत-नकारात्मक, यह साबित नहीं करता कि कर्नेल पैच किया गया है)

संदर्भ

  • मूल PoC (J-jaeyoung)
  • NVD — CVE-2026-46242

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है। उन सिस्टमों के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग, जिनके आप स्वामी नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध है।

टूल डाउनलोड करें