Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Frag — CVE-2026-43284 (Dirty Frag) के लिए C प्रमाण-अवधारणा शोषण, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि जो भेद्य प्रणालियों पर रूट प्राप्त करने के लिए पेज-कैश भ्रष्टाचार का उपयोग करती है। | Kitploit
उपकरण/GitHubGitHub/cyber-niz/dirty-frag
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubcyber-niz/dirty-frag

Dirty-Frag

CVE-2026-43284 (Dirty Frag) के लिए C प्रमाण-अवधारणा शोषण, एक Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि जो भेद्य प्रणालियों पर रूट प्राप्त करने के लिए पेज-कैश भ्रष्टाचार का उपयोग करती है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

💥 CVE-2026-43284 — Dirty Frag 💥

Dirty Frag


⚡ Dirty Frag स्थानीय विशेषाधिकार वृद्धि प्रूफ ऑफ कॉन्सेप्ट ⚡


📖 विवरण

इस रिपॉज़िटरी में निम्नलिखित के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है:

CVE-2026-43284 — Dirty Frag

यह एक्सप्लॉइट कमज़ोर Linux सिस्टम को प्रभावित करने वाली एक भेद्यता को प्रदर्शित करता है।


🧠 Dirty Frag के बारे में

Dirty Frag (जिसे कभी-कभी Copy Fail 2 भी कहा जाता है) एक गंभीर Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है जो कई कर्नेल सबसिस्टम को प्रभावित करती है।

यह बग एक अविशेषाधिकृत स्थानीय हमलावर को नियंत्रित page-cache भ्रष्टाचार के माध्यम से विशेषाधिकार बढ़ाने और कमज़ोर सिस्टम पर रूट एक्सेस प्राप्त करने में सक्षम बनाता है।

मूल रूप से Hyunwoo Kim (@v4bel) द्वारा खोजी गई, यह भेद्यता Dirty Pipe और Copy Fail जैसी पहले की Linux page-cache शोषण तकनीकों की आधुनिक उत्तराधिकारी मानी जाती है।


⚡ भेद्यता विवरण


🔬 तकनीकी अवलोकन

यह भेद्यता साझा socket buffer (skb) फ़्रैगमेंट्स के असुरक्षित संचालन से उत्पन्न होती है, जो page-cache-समर्थित मेमोरी क्षेत्रों को संदर्भित करते हैं।

निम्नलिखित से जुड़ी विशिष्ट परिस्थितियों में:

  • splice(2)
  • sendfile(2)
  • साझा page-cache पेज
  • इन-प्लेस पैकेट डिक्रिप्शन

कर्नेल अनजाने में केवल-पठनीय (read-only) कैश्ड फ़ाइल डेटा के संशोधन की अनुमति दे सकता है।

यह व्यवहार एक अत्यंत शक्तिशाली:

root@kitploit:~
Arbitrary Page Cache Write Primitive

का निर्माण करता है, जिसका दुरुपयोग हमलावर मेमोरी में संवेदनशील फ़ाइलों को अधिलेखित करने और पूर्ण रूट विशेषाधिकार प्राप्त करने के लिए कर सकते हैं।


🎯 मुख्य आक्रमण सतहें

यह भेद्यता मुख्य रूप से निम्नलिखित कर्नेल घटकों को प्रभावित करती है:

  • 🌐 xfrm / ESP (esp4, esp6)
  • 📡 RxRPC सबसिस्टम
  • 🗂 AFS-संबंधित नेटवर्किंग पथ

📖 संबंधित भेद्यताएँ

भेद्यतासमानता
Dirty PipePage-cache अधिलेखन प्रिमिटिव
Copy Failपहले का Linux कर्नेल पेज भ्रष्टाचार
Dirty COWमेमोरी रेस के माध्यम से विशेषाधिकार वृद्धि

🛠 संकलन

GCC का उपयोग करके एक्सप्लॉइट संकलित करें:

root@kitploit:~
gcc CVE-2026-43284.c -o CVE-2026-43284 -Wall -O2

▶ उपयोग

संकलित बाइनरी चलाएँ:

root@kitploit:~
./CVE-2026-43284

📸 प्रूफ ऑफ कॉन्सेप्ट


📦 आवश्यकताएँ

आवश्यकतासंस्करण
Linux कर्नेलकमज़ोर संस्करण
GCCकोई भी हालिया संस्करण
आर्किटेक्चरx86_64 अनुशंसित

🔧 GCC स्थापित करें

Debian / Ubuntu

root@kitploit:~
sudo apt update
sudo apt install gcc

Arch Linux

root@kitploit:~
sudo pacman -S gcc

Fedora

root@kitploit:~
sudo dnf install gcc

⚠ अस्वीकरण

root@kitploit:~
- This project is for educational and authorized security research only.
- Do NOT use this against systems without permission.
- The author assumes no liability for misuse or damages.

🧠 तकनीकी नोट्स

  • कमज़ोर Linux वातावरणों पर परीक्षण किया गया
  • सुरक्षा शोधकर्ताओं और CTF वातावरणों के लिए अभिप्रेत
  • कर्नेल मिटिगेशन के आधार पर व्यवहार भिन्न हो सकता है

📚 संदर्भ

आधिकारिक और सुरक्षा संदर्भ

  • 🔗 CVE रिकॉर्ड
    https://www.cve.org/CVERecord?id=CVE-2026-43284

  • 🔗 NVD प्रविष्टि
    https://nvd.nist.gov/vuln/detail/CVE-2026-43284

  • 🔗 Plesk सुरक्षा सलाह
    https://support.plesk.com/hc/en-us/articles/40314546777239-Vulnerability-CVE-2026-43284-Dirty-Frag

  • 🔗 Tenable रिसर्च
    https://www.tenable.com/blog/dirty-frag-cve-2026-43284-cve-2026-43500-frequently-asked-questions-linux-kernel-lpe

  • 🔗 Help Net Security लेख
    https://www.helpnetsecurity.com/2026/05/08/dirty-frag-linux-vulnerability-cve-2026-43284-cve-2026-43500/

  • 🔗 Dirty Frag तकनीकी विवरण
    https://www.dirtyfrag.tech/

  • 🔗 WebWorld सुरक्षा विश्लेषण
    https://www.webworld.blog/2026/05/08/dirty-frag-cve-2026-43284/

  • 🔗 Skynats सलाह
    https://www.skynats.com/blog/dirty-frag-linux-kernel-vulnerability/

  • 🔗 University of Cologne सुरक्षा सूचना
    https://itcc.uni-koeln.de/en/services/information-security/it-security/vulnerability-cve-2026-43284-dirty-frag

  • 🔗 Reddit तकनीकी चर्चा
    https://www.reddit.com/r/linuxadmin/comments/1t9ncbl/linux_dirty_frag_lpe_cve202643284_cve202643500/


🧠 शोध श्रेय

  • शोधकर्ता: Hyunwoo Kim (@v4bel)
  • Linux कर्नेल नेटवर्किंग / XFRM सबसिस्टम भेद्यता अनुसंधान
  • सार्वजनिक खुलासा: मई 2026

🛡 संबंधित भेद्यताएँ

CVEविवरण
CVE-2026-43284xfrm-ESP Page-Cache राइट
CVE-2026-43500RxRPC Page-Cache राइट
Dirty Pipeसमान page-cache भ्रष्टाचार वर्ग
Copy Failपिछली संबंधित Linux LPE श्रृंखला

⭐ अगर आपको यह उपयोगी लगा तो रिपॉज़िटरी को स्टार करें ⭐

टूल डाउनलोड करें
फ़ील्डजानकारी
CVECVE-2026-43284
अतिरिक्त CVECVE-2026-43500
उपनामDirty Frag / Copy Fail 2
प्रभावस्थानीय विशेषाधिकार वृद्धि
गंभीरताउच्च / क्रिटिकल
शोषणविश्वसनीय और निर्धारणात्मक
खुलासा तिथिमई 2026
प्रभावित सिस्टमLinux कर्नेल (2017+)