Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64600 — सी-आधारित लिनक्स सुरक्षा उपयोगिता जो CVE-2026-64600 (RefluXFS) का पता लगाने, सुरक्षित रूप से सत्यापित करने (प्रूफ ऑफ कॉन्सेप्ट), और शमन करने के लिए है। यह कर्नेल भेद्यता आकलन, XFS रेफ़लिंक पहचान, एक सुरक्षित रेस-कंडीशन PoC, तथा SystemTap और XFS हार्डनिंग का उपयोग करके स्तरित शमन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/debajyoti0-0/cve-2026-64600
रक्षात्मक उपकरणविशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणकॉन्फ़िगरेशन ऑडिटिंगपेनिट्रेशन टेस्टिंग
GitHubdebajyoti0-0/cve-2026-64600

CVE-2026-64600

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
5132 महीने पहलेअभी तक समीक्षित नहीं

विवरण

सी-आधारित लिनक्स सुरक्षा उपयोगिता जो CVE-2026-64600 (RefluXFS) का पता लगाने, सुरक्षित रूप से सत्यापित करने (प्रूफ ऑफ कॉन्सेप्ट), और शमन करने के लिए है। यह कर्नेल भेद्यता आकलन, XFS रेफ़लिंक पहचान, एक सुरक्षित रेस-कंडीशन PoC, तथा SystemTap और XFS हार्डनिंग का उपयोग करके स्तरित शमन प्रदान करता है।

साझा करें

CVE-2026-64600 – RefluXFS पहचान एवं शमन उपकरण

इस रिपॉज़िटरी में Linux सिस्टम पर XFS फ़ाइलसिस्टम चलाने वाले RefluXFS भेद्यता (CVE‑2026‑64600) का पता लगाने, सुरक्षित रूप से सत्यापित करने और शमन करने हेतु एक व्यापक C उपयोगिता प्रदान की गई है। यह उपकरण भेद्य कर्नेल की जाँच करता है, reflink-सक्षम XFS माउंट की पहचान करता है, वैकल्पिक रूप से सुरक्षित race-ट्रिगर का प्रयास करता है, और आवश्यकता पड़ने पर दो-परतीय शमन (SystemTap प्रोब + reflink=0 के साथ रीमाउंट) लागू करता है।

CVE CVSS CVSS Platform

⚠️ अस्वीकरण: यह उपकरण केवल अधिकृत सुरक्षा मूल्यांकन और सिस्टम सख्तीकरण के लिए है। इसका उपयोग केवल उन्हीं सिस्टमों पर करें जिनके स्वामी आप हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। दुरुपयोग के लिए लेखक कोई दायित्व नहीं लेते हैं।

CVE-2026-64600 लोगो


🔥 भेद्यता अवलोकन

CVE-2026-64600 (RefluXFS) Linux कर्नेल के XFS फ़ाइलसिस्टम में, विशेष रूप से reflink की गई फ़ाइलों के copy‑on‑write (CoW) पथ (कर्नेल 4.11 में प्रस्तुत) में उच्च-गंभीरता वाली race condition है। कोई विशेषाधिकार-रहित स्थानीय हमलावर, किसी सुरक्षित फ़ाइल के विरुद्ध reflink क्लोन पर समवर्ती O_DIRECT राइट्स की प्रतिस्पर्धा (racing) करके, उसी XFS वॉल्यूम पर मनमानी फ़ाइलों को दूषित या अधिलेखित (overwrite) कर सकता है। यह भ्रष्टाचार ब्लॉक परत पर होता है, रीबूट के बाद भी बना रहता है, और कर्नेल लॉग में कोई निशान नहीं छोड़ता।

प्रभावित कर्नेल: Linux 4.11 से लेकर निम्न निर्धारित संस्करणों तक:

  • 6.12.96+
  • 6.18.39+
  • 7.1.4+
  • 7.2‑rc4+

प्रभाव: रूट तक स्थानीय विशेषाधिकार वृद्धि, स्थायी डेटा भ्रष्टाचार, setuid बाइनरीज़ या संवेदनशील फ़ाइलों का मौन अधिलेखन।

यह उपकरण निम्नलिखित लागू करता है:

  • कर्नेल संस्करण पहचान (निर्धारित सीमाओं के विरुद्ध)।
  • XFS reflink माउंट पहचान (/proc/mounts की जाँच करता है)।
  • सुरक्षित race सत्यापन (गैर-विनाशकारी PoC जो अस्थायी फ़ाइलें बनाकर race को ट्रिगर करने का प्रयास करता है)।
  • परतदार शमन (-m fix उपयोग करने पर):
    1. SystemTap प्रोब – XFS पर FICLONE और copy_file_range syscalls को रोकता है, -EOPNOTSUPP लौटाता है।
    2. रीमाउंट सख्तीकरण – XFS वॉल्यूम्स को reflink=0 के साथ रीमाउंट करने का प्रयास (रक्षा-गहराई)।
  • इंटरैक्टिव कर्नेल उपचार परामर्श – पैच किए गए संस्करण और डिस्ट्रो-विशिष्ट अपग्रेड कमांड के लिए संकेत देता है।
  • कस्टम कमांड निष्पादन (-c) – केवल तभी मनमानी कमांड चलाएँ (जैसे, id) जब सिस्टम भेद्य हो।

✨ विशेषताएँ

  • गैर-रूट पहचान – बिना बढ़े हुए विशेषाधिकारों के कर्नेल संस्करण और XFS reflink स्थिति की जाँच करता है।
  • सुरक्षित सत्यापन – वैकल्पिक गैर-विनाशकारी race ट्रिगर परीक्षण (-m exploit)।
  • परतदार शमन – SystemTap प्रोब तैनात करता है और XFS को reflink=0 के साथ रीमाउंट करता है (-m fix, रूट आवश्यक)।
  • --dry-run – शमन क्रियाओं को लागू किए बिना उनका पूर्वावलोकन करें।
  • --force – शर्तें पूरी न होने पर भी शमन तैनाती को बाध्य करें (प्रयोगशाला/डेमो)।
  • इंटरैक्टिव परामर्श – भेद्य होने पर, पैच किए गए संस्करण और अपग्रेड कमांड दिखाने के लिए संकेत देता है।
  • वर्बोज़ आउटपुट (-v) विस्तृत पार्सिंग जानकारी के लिए।
  • कस्टम कमांड (-c) – केवल तभी कमांड निष्पादित करें जब सिस्टम भेद्य हो (डिफ़ॉल्ट: id)।
  • व्यावसायिक, रंग-कोडित आउटपुट – स्पष्ट स्थिति संदेश और निर्णय।

📦 संकलन एवं स्थापना

git clone https://github.com/Debajyoti0-0/CVE-2026-64600.git
cd cve-2026-64600
gcc -o cve-2026-64600 cve-2026-64600.c -lm -lpthread

पूर्वापेक्षाएँ:

  • कर्नेल 4.11 या नए (या पहचान के लिए पुराने) वाला Linux सिस्टम।
  • शमन (-m fix) हेतु:
    • रूट विशेषाधिकार (रीमाउंट और stap प्रोब के लिए आवश्यक)।
    • SystemTap स्थापित (stap कमांड) – वैकल्पिक, लेकिन पूर्ण शमन के लिए अनुशंसित।
    • reflink सक्षम वाला XFS फ़ाइलसिस्टम (भेद्यता के शोषण योग्य होने के लिए)।

वैकल्पिक: यदि SystemTap उपलब्ध नहीं है, तो उपकरण केवल रीमाउंट सख्तीकरण पर वापस आ जाएगा (यदि XFS संस्करण द्वारा समर्थित हो)।


🚀 उपयोग

एकल लक्ष्य – केवल पहचान

./cve-2026-64600

वर्बोज़ आउटपुट के साथ पहचान

./cve-2026-64600 -v

XFS reflink के लिए विशिष्ट पथ की जाँच करें

./cve-2026-64600 -p /mnt/data

सुरक्षित race सत्यापन (PoC)

./cve-2026-64600 -m exploit

ऑटो मोड – भेद्य होने पर जाँच + सत्यापन

./cve-2026-64600 -m auto

शमन लागू करें (रूट आवश्यक)

sudo ./cve-2026-64600 -m fix

शमन क्रियाओं को लागू किए बिना पूर्वावलोकन करें

sudo ./cve-2026-64600 -m fix --dry-run

शर्तें पूरी न होने पर भी शमन बाध्य करें (केवल प्रयोगशाला)

sudo ./cve-2026-64600 -m fix --force

भेद्य होने पर कस्टम कमांड चलाएँ (जैसे, वर्तमान उपयोगकर्ता दिखाएँ)

./cve-2026-64600 -c "whoami"

वर्बोज़ आउटपुट के साथ कस्टम कमांड चलाएँ

./cve-2026-64600 -v -c "id"

⚙️ फ़्लैग संदर्भ

विकल्पविवरण
-h, --helpसहायता संदेश दिखाएँ और बाहर निकलें।
-v, --verboseवर्बोज़ आउटपुट (पार्स किए गए कर्नेल संस्करण विवरण दिखाएँ)।
-p <path>किसी विशिष्ट माउंट पॉइंट पर XFS reflink स्थिति जाँचें।
-m, --mode <mode>ऑपरेशन मोड: check (डिफ़ॉल्ट), exploit, auto, fix।
-c, --cmd <command>केवल तभी कस्टम कमांड निष्पादित करें जब सिस्टम भेद्य हो (डिफ़ॉल्ट: id)।
--dry-runशमन क्रियाओं का पूर्वावलोकन (-m fix के साथ) बिना लागू किए।
--forceशर्तें पूरी न होने पर भी शमन तैनाती बाध्य करें (प्रयोगशाला/डेमो)।

मोड विस्तार से

मोडविवरण
checkनिष्क्रिय पहचान – कर्नेल संस्करण, XFS reflink स्थिति और डिस्ट्रीब्यूशन अनुमान रिपोर्ट करता है। कोई कार्रवाई नहीं की जाती।
exploitसिस्टम भेद्य होने पर भी सुरक्षित race सत्यापन (PoC) चलाता है। शमन नहीं लागू करता।
autoयदि सिस्टम भेद्य है, तो सुरक्षित race सत्यापन चलाता है; अन्यथा केवल जाँच करता है।
fixपरतदार शमन लागू करता है (रूट आवश्यक)। SystemTap प्रोब तैनात करता है और XFS को reflink=0 के साथ रीमाउंट करने का प्रयास करता है। केवल तभी लागू होता है जब कर्नेल भेद्य और XFS reflink सक्षम हो (जब तक --force उपयोग न किया जाए)।

📝 उदाहरण आउटपुट

गैर-भेद्य सिस्टम पर पहचान (कोई XFS reflink नहीं)

$ ./cve-2026-64600

┌──────────────────────────────────────────────────────────────────────┐
│ CVE-2026-64600 (RefluXFS) — Mode: check                              │
└──────────────────────────────────────────────────────────────────────┘

─── System Information ───
  Kernel                    5.15.0-91-generic
  Architecture              x86_64
─── Vulnerability Assessment ───
  Kernel Vulnerable         NO
  XFS Reflink (any mount)   DISABLED
  Distribution Affected (heuristic) NO

  ────────────────────────────────────────────────────────────────────
  FINAL VERDICT
  ────────────────────────────────────────────────────────────────────
┌──────────────────────────────────────────────────────────────────────┐
│ SAFE: kernel not vulnerable and no XFS reflink found                 │
└──────────────────────────────────────────────────────────────────────┘
  Kernel: 5.15.0-91-generic (not vulnerable)
  XFS reflink: not detected
  System appears secure against CVE-2026-64600
  ────────────────────────────────────────────────────────────────────

भेद्य कर्नेल लेकिन XFS reflink रहित सिस्टम पर पहचान (आंशिक जोखिम)

$ ./cve-2026-64600

┌──────────────────────────────────────────────────────────────────────┐
│ CVE-2026-64600 (RefluXFS) — Mode: check                              │
└──────────────────────────────────────────────────────────────────────┘
टूल डाउनलोड करें