Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
विशेषाधिकार वृद्धिमेमोरी फोरेंसिकभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 DRM GEM UAF Exploit Linux 7.0 के लिए - linux kernel 7 use after free के लिए पहला कार्यशील PoC - Antonius (sw0rdm4n, w1sdom, ev1lut10n) द्वारा

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
51151 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-46215 Linux 7.0 के लिए एक्सप्लॉइट - अधिक स्थिर और विश्वसनीय

c0d3 द्वारा : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

यह एक्सप्लॉइट सीमित वातावरण में काम करता है, नीचे कुछ आवश्यकताएँ जाँचें !!!

lpe.gif

greet

यह आखिर है क्या ?

यह CVE-2026-46215 (लिनक्स कर्नेल Use After Free) के लिए एक एक्सप्लॉइट है जिसे Linux 7.0 के लिए अनुकूलित किया गया है !!! यह एक्सप्लॉइट मेरे द्वारा जारी किए गए पहले एक्सप्लॉइट की तुलना में अधिक स्थिर और विश्वसनीय है।

Cross Cache तकनीक : SheavesSiphon

SheavesSiphon एक नई क्रॉस कैश तकनीक है जिसे मैंने linux 7.* सीरीज़ में आविष्कार किया है।

कृपया धैर्य रखें ... एक्सप्लॉइटेशन प्रक्रिया लंबी हो सकती है।

बग ? पुराना हैंडल null नहीं किया गया है -> dangling pointer (UAF की दौड़)

इस एक्सप्लॉइट को चलाते समय कृपया धैर्य रखें ! इसमें बहुत समय लगेगा !

kratnowl cross-cache का बेहतर संस्करण

gcc -o exploit exploit.c -lpthread -lutil -static

यह एक्सप्लॉइट linux 7.0 के लिए डिज़ाइन किया गया था लेकिन यह कमजोरी 7.0 से 7.0.8 तक है, जिसमें 7.0-rc* सीरीज़ शामिल है केवल linux 7.0 के साथ lubuntu 26 पर परीक्षण किया गया !!!

LPE

lpe

आवश्यकताएँ

QEMU में कैसे परीक्षण करें ?

linux 7.0 के साथ lubuntu 26 या ubuntu 26 या ubuntu 26 server का उपयोग करें। linux 7.0.1 - 7.0.8 कमजोर है, लेकिन मैंने यह एक्सप्लॉइट 7.0 के अलावा अन्य संस्करण के लिए डिज़ाइन नहीं किया है लेकिन आप कोशिश कर सकते हैं, शायद यह एक्सप्लॉइट काम करेगा (मैंने linux 7.0 के अलावा कोई अन्य संस्करण नहीं आज़माया) n.b : यह एक्सप्लॉइट linux 7.0 के लिए डिज़ाइन किया गया है।

इस कमांड का उपयोग करें (केवल एक उदाहरण): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

केवल टेक्स्ट मोड में काम करता है

इस एक्सप्लॉइट को काम करने के लिए, OS को टेक्स्ट मोड में होना आवश्यक है।

lubuntu 26 या ubuntu 26 के लिए, एक्सप्लॉइट का परीक्षण करने से पहले यह करें :

sudo systemctl set-default multi-user.target && reboot

यह एक्सप्लॉइट VIDEO ग्रुप के उपयोगकर्ताओं के लिए काम करेगा

इस त्रुटि से बचने के लिए : [-] No DRM, lubuntu के लिए उपयोगकर्ता को video ग्रुप में होना चाहिए, एक्सप्लॉइट चलाने से पहले यह करें:

sudo usermod -a -G video your_username && newgrp video

उदाहरण के लिए मेरा उपयोगकर्ता : robohax, इसलिए :

sudo usermod -a -G video robohax && newgrp video

परीक्षण :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> /dev/dri खोलने के लिए यह आवश्यक है !!!

प्रक्रिया

progress.png

मैंने प्रोग्रेस बार जोड़ा है जो दर्शाता है कि एक्सप्लॉइट काम कर रहा है (अटका नहीं है)। जब तक प्रोग्रेस बार चल रहा है...इसका मतलब है कि आपको OS को पुनः आरंभ करने की आवश्यकता नहीं है।

टूल डाउनलोड करें