Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pagecache-lpe-containment-kit — दो Linux page-cache-corruption LPEs (DirtyClone CVE-2026-43503, pedit COW CVE-2026-46331) के लिए शैक्षिक, रक्षात्मक किट: hardening, detection, verification, seccomp + validation harness. केवल detection और prevention — कोई exploit कोड नहीं। TLP:CLEAR। | Kitploit
उपकरण/GitHubGitHub/douglasmun/pagecache-lpe-containment-kit
रक्षात्मक उपकरणविशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणक्लाउड सुरक्षालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubdouglasmun/pagecache-lpe-containment-kit

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

pagecache-lpe-containment-kit

दो Linux page-cache-corruption LPEs (DirtyClone CVE-2026-43503, pedit COW CVE-2026-46331) के लिए शैक्षिक, रक्षात्मक किट: hardening, detection, verification, seccomp + validation harness. केवल detection और prevention — कोई exploit कोड नहीं। TLP:CLEAR।

रिपॉजिटरी देखें
21113 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

पेज-कैश LPE रोकथाम किट

दो लिनक्स पेज-कैश-भ्रष्टाचार स्थानीय विशेषाधिकार वृद्धियों — DirtyClone (CVE-2026-43503) और pedit COW (CVE-2026-46331) — के विरुद्ध होस्ट और कंटेनर पर बचाव का पता लगाएं, रोकथाम करें और सत्यापित करें।

License: Apache 2.0 TLP:CLEAR Scope: detection & prevention Platform: Linux

यह एक शैक्षिक, रक्षात्मक सुरक्षा किट है। यह बताती है कि दोनों भेद्यताएँ syscall स्तर पर कैसे काम करती हैं और इसमें hardening, detection, verification तथा seccomp टूलिंग — साथ ही एक वैलिडेशन हार्नेस शामिल है जो सिद्ध करता है कि यह टूलिंग वास्तविक कर्नेल पर काम करती है। डिज़ाइन के अनुसार इसमें कोई exploit, shellcode या target offsets नहीं हैं।


विषय-सूची

  • यह क्यों मौजूद है
  • 30 सेकंड में भेद्यता
  • त्वरित आरंभ
  • बॉक्स में क्या है
  • आवश्यकताएँ
  • दायरा और नैतिकता
  • और जानें
  • योगदान
  • लाइसेंस

यह क्यों मौजूद है

दोनों CVE एक अविशेषाधिकारित स्थानीय उपयोक्ता को /usr/bin/su जैसे setuid-root बाइनरी के पेज-कैश (RAM प्रति) को भ्रष्ट करके रूट बनने देते हैं — बिना डिस्क पर फ़ाइल को कभी छुए। यही इन्हें गुप्त बनाता है: फ़ाइल-अखंडता निगरानी हरी रहती है, डिस्क फोरेंसिक में कुछ नहीं मिलता, और भ्रष्टाचार रिबूट पर साफ़ हो जाता है।

कर्नेल को पैच करना ही वास्तविक समाधान है। लेकिन रोलआउट विंडो के दौरान — और बाद में defense-in-depth के रूप में — आपको हमले के मार्ग बंद करने, हमले की श्रृंखला पर नज़र रखने और अपनी सुरक्षा-स्थिति सत्यापित करने की आवश्यकता है। यही यह किट प्रदान करती है, जिसमें हर नियंत्रण exploit श्रृंखला के एक प्रलेखित चरण से जुड़ा है ताकि आप देख सकें क्यों यह काम करता है।


30 सेकंड में भेद्यता

दोनों बग एक ही दोष-वर्ग के हैं: कर्नेल एक ऐसे बफ़र में लिखता है जिसे वह निजी मानता है, जबकि वह बफ़र अभी भी साझा, फ़ाइल-समर्थित पेज-कैश मेमोरी द्वारा समर्थित है। दो संरचनात्मक द्वार दोनों श्रृंखलाओं के हर रूप को नियंत्रित करते हैं:

द्वारयह क्या हैनियंत्रण के रूप में मजबूती
1. क्षमता मार्गCAP_NET_ADMIN अविशेषाधिकारित यूज़र नेमस्पेस (unshare(CLONE_NEWUSER|CLONE_NEWNET)) के माध्यम से प्राप्त किया गयामज़बूत चोकपॉइंट — हर रूप, ज्ञात और अज्ञात, को यहाँ से गुज़रना होगा। इसे पहले बंद करें।
2. मॉड्यूल सतहकमजोर मॉड्यूल: act_pedit, esp4/esp6, rxrpc, xt_TEE, nf_dup_ipv4/nf_dup_ipv6Defense-in-depth — केवल ज्ञात प्रिमिटिव हटाता है; कोई नया sink इसे बायपास कर सकता है।

इसे upstream में स्थिर पॉइंट-रिलीज़ (DirtyClone ≥ 6.12.91 / 7.0.10; pedit COW 6.12.94 / 7.0.13) तथा विक्रेता बैकपोर्ट में ठीक किया गया; mainline 7.1 अंतिम है। अपने कर्नेल की अपने डिस्ट्रो के ट्रैकर से पुष्टि करें — देखें docs/analysis.md §8।


त्वरित आरंभ

केवल Linux होस्ट। ये स्क्रिप्ट वास्तविक कर्नेल अवस्था पढ़ती और लिखती हैं। Hardening को अपने नियंत्रण वाले होस्ट पर चलाएँ; विनाशकारी वैलिडेशन हार्नेस को डिस्पोज़ेबल VM पर चलाएँ। देखें आवश्यकताएँ।

# 1. Preview the host containment changes (writes nothing)
sudo ./kit/harden-pagecache-lpe.sh --dry-run

# 2. Apply userns restrictions + vulnerable-module blocks
sudo ./kit/harden-pagecache-lpe.sh

# 3. Verify posture — run the functional probe as an UNPRIVILEGED user
sudo -u nobody ./kit/verify-pagecache-lpe.sh        # exit: 0=PASS 1=WARN 2=FAIL

# 4. (Optional) Watch the attack chain live with eBPF
sudo bpftrace ./kit/detect-pagecache-lpe.bt

कंटेनरों के लिए, seccomp ओवरले (kit/seccomp-pagecache-lpe.json) लागू करें:

docker run --security-opt seccomp=kit/seccomp-pagecache-lpe.json <image>

नए हैं? START-HERE.md पढ़ें — मूल कारण से लेकर पूर्ण वैलिडेशन रन तक की एक निर्देशित, व्याख्यान-शैली वॉकथ्रू।

बॉक्स में क्या है

.
├── START-HERE.md          Guided walkthrough — the recommended entry point
├── docs/                  The "why": analysis and operator guidance
│   ├── analysis.md                Root-cause analysis, attack chains, detection engineering
│   ├── HARDENING-GUIDE.md         Operator containment guide (host → systemd → Docker → Kubernetes)
│   └── plain-language-summary.md  Gentler, plain-English overview of both bugs
├── kit/                   The "what you run": four self-contained artifacts
│   ├── harden-pagecache-lpe.sh    Apply host containment (sysctl + module blocks)
│   ├── verify-pagecache-lpe.sh    Read-only posture check (PASS/WARN/FAIL)
│   ├── detect-pagecache-lpe.bt    bpftrace/eBPF telemetry for the staging chain
│   └── seccomp-pagecache-lpe.json Container seccomp overlay denying the chain's syscalls
└── testkit/               The "proof": validation harness + SHOWCASE.md writeup
घटकभूमिका
docs/analysis.mdसत्य का स्रोत: मूल कारण, व्यवहारिक हमला श्रृंखलाएँ, detection engineering, hardening, तुलनात्मक तालिका।
docs/HARDENING-GUIDE.mdहोस्ट, systemd यूनिट, Docker/Podman और Kubernetes के लिए स्तरित रोकथाम।
kit/चार प्रमुख उत्पाद। किसी होस्ट की सुरक्षा के लिए इस निर्देशिका को वहाँ कॉपी करें।
testkit/वास्तविक कर्नेल पर पुनरुत्पादन-योग्य वैलिडेशन (स्थानीय Docker + डिस्पोज़ेबल EC2), और SHOWCASE.md — परीक्षण क्या सिद्ध करते हैं और क्या नहीं, इसका एक ईमानदार मूल्यांकन।

आवश्यकताएँ

  • Hardening और verification (harden, verify): bash, sysctl, modprobe और unshare वाला एक Linux होस्ट। Hardening के लिए root; verify प्रोब को गैर-root उपयोक्ता के रूप में चलाएँ।
  • Detection (detect-pagecache-lpe.bt): root, bpftrace ≥ 0.16, और कर्नेल BTF (/sys/kernel/btf/vmlinux)। किसी दिए गए कर्नेल पर कुछ kprobes इनलाइन हो सकते हैं — स्क्रिप्ट का हेडर बताता है कि कैसे अनुकूलित करें।
  • Seccomp ओवरले: कोई भी OCI रनटाइम (Docker, Podman, containerd)।
  • वैलिडेशन हार्नेस (testkit/): एक डिस्पोज़ेबल Linux VM — यह वास्तविक कॉन्फ़िग लिखता है और कर्नेल मॉड्यूल अनलोड करता है। EC2 लॉन्चर को AWS CLI v2 और jq चाहिए; किसी SSH का उपयोग नहीं होता (परिवहन AWS SSM है)। macOS उपयोक्ता स्थानीय Docker स्मोक टेस्ट चला सकते हैं, लेकिन पूर्ण वैलिडेशन के लिए Linux आवश्यक है।

दायरा और नैतिकता

TLP:CLEAR — सार्वजनिक, अप्रतिबंधित वितरण। यह रिपॉज़िटरी केवल detection और prevention के लिए है। इसमें जानबूझकर शामिल हैं:

  • syscall / कर्नेल-सबसिस्टम स्तर पर मूल-कारण विश्लेषण
  • Hardening, detection, verification और seccomp टूलिंग
  • एक वैलिडेशन हार्नेस जो बचावों का परीक्षण करता है

…और जानबूझकर बाहर रखती है:

  • चलाने-योग्य exploit कोड, proof-of-concept पेलोड, या shellcode
  • नियंत्रित-लेखन व्युत्पत्ति या target offsets
  • ऐसा कुछ भी जो weaponization को आगे बढ़ाता है
टूल डाउनलोड करें