
CVE-2026-46215 DRM GEM UAF Exploit Linux 7.0 के लिए - linux kernel 7 use after free के लिए पहला कार्यशील PoC - Antonius (sw0rdm4n, w1sdom, ev1lut10n) द्वारा
c0d3 द्वारा : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
https://github.com/bluedragonsecurity
यह एक्सप्लॉइट सीमित वातावरण में काम करता है, नीचे कुछ आवश्यकताएँ जाँचें !!!
यह CVE-2026-46215 (लिनक्स कर्नेल Use After Free) के लिए एक एक्सप्लॉइट है जिसे Linux 7.0 के लिए अनुकूलित किया गया है !!! यह एक्सप्लॉइट मेरे द्वारा जारी किए गए पहले एक्सप्लॉइट की तुलना में अधिक स्थिर और विश्वसनीय है।
Cross Cache तकनीक : SheavesSiphon
SheavesSiphon एक नई क्रॉस कैश तकनीक है जिसे मैंने linux 7.* सीरीज़ में आविष्कार किया है।
कृपया धैर्य रखें ... एक्सप्लॉइटेशन प्रक्रिया लंबी हो सकती है।
बग ? पुराना हैंडल null नहीं किया गया है -> dangling pointer (UAF की दौड़)
इस एक्सप्लॉइट को चलाते समय कृपया धैर्य रखें ! इसमें बहुत समय लगेगा !
kratnowl cross-cache का बेहतर संस्करण
gcc -o exploit exploit.c -lpthread -lutil -static
यह एक्सप्लॉइट linux 7.0 के लिए डिज़ाइन किया गया था लेकिन यह कमजोरी 7.0 से 7.0.8 तक है, जिसमें 7.0-rc* सीरीज़ शामिल है केवल linux 7.0 के साथ lubuntu 26 पर परीक्षण किया गया !!!

linux 7.0 के साथ lubuntu 26 या ubuntu 26 या ubuntu 26 server का उपयोग करें। linux 7.0.1 - 7.0.8 कमजोर है, लेकिन मैंने यह एक्सप्लॉइट 7.0 के अलावा अन्य संस्करण के लिए डिज़ाइन नहीं किया है लेकिन आप कोशिश कर सकते हैं, शायद यह एक्सप्लॉइट काम करेगा (मैंने linux 7.0 के अलावा कोई अन्य संस्करण नहीं आज़माया) n.b : यह एक्सप्लॉइट linux 7.0 के लिए डिज़ाइन किया गया है।
इस कमांड का उपयोग करें (केवल एक उदाहरण): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s
इस एक्सप्लॉइट को काम करने के लिए, OS को टेक्स्ट मोड में होना आवश्यक है।
lubuntu 26 या ubuntu 26 के लिए, एक्सप्लॉइट का परीक्षण करने से पहले यह करें :
sudo systemctl set-default multi-user.target && reboot
इस त्रुटि से बचने के लिए : [-] No DRM, lubuntu के लिए उपयोगकर्ता को video ग्रुप में होना चाहिए, एक्सप्लॉइट चलाने से पहले यह करें:
sudo usermod -a -G video your_username && newgrp video
उदाहरण के लिए मेरा उपयोगकर्ता : robohax, इसलिए :
sudo usermod -a -G video robohax && newgrp video
परीक्षण :
robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
44(video) ===> /dev/dri खोलने के लिए यह आवश्यक है !!!

मैंने प्रोग्रेस बार जोड़ा है जो दर्शाता है कि एक्सप्लॉइट काम कर रहा है (अटका नहीं है)। जब तक प्रोग्रेस बार चल रहा है...इसका मतलब है कि आपको OS को पुनः आरंभ करने की आवश्यकता नहीं है।