Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46331-pedit-COW-detection — CVE-2026-46331 / pedit COW का auditd, AppArmor, mitigation comparison और detection logic के साथ रक्षात्मक सत्यापन | Kitploit
उपकरण/GitHubGitHub/g0thamrabb1t/cve-2026-46331-pedit-cow-detection
भेद्यता विश्लेषणघुसपैठ का पता लगानापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषण
GitHubg0thamrabb1t/cve-2026-46331-pedit-cow-detection

CVE-2026-46331-pedit-COW-detection

CVE-2026-46331 / pedit COW का auditd, AppArmor, mitigation comparison और detection logic के साथ रक्षात्मक सत्यापन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-46331 pedit COW – Linux LPE सत्यापन और auditd/AppArmor का पता लगाना

CVE-2026-46331 के लिए रक्षात्मक सत्यापन रिपोर्ट, जो Linux कर्नेल act_pedit, स्थानीय विशेषाधिकार वृद्धि व्यवहार, auditd टेलीमेट्री, AppArmor शमन, और पता लगाने के तर्क पर केंद्रित है।

रिपॉजिटरी विवरण

इस रिपॉजिटरी में CVE-2026-46331 / pedit COW के लिए रक्षात्मक सत्यापन रिपोर्टें हैं, जो net/sched/act_pedit से संबंधित Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि भेद्यता है।

यह कार्य Ubuntu पर नियंत्रित प्रयोगशाला सत्यापन का दस्तावेजीकरण करता है, जिसमें शामिल हैं:

  • शमन-पूर्व और शमन-पश्चात व्यवहार,
  • auditd और AppArmor टेलीमेट्री,
  • कर्नेल जर्नल कलाकृतियाँ,
  • SOC/SIEM उपयोग मामलों के लिए पता लगाने का तर्क,
  • kernel.apparmor_restrict_unprivileged_unconfined=1 का उपयोग करके शमन सत्यापन।

यह रिपॉजिटरी नहीं प्रदान करती है शोषण कोड। इसका उद्देश्य रक्षात्मक विश्लेषण, पता लगाने का इंजीनियरिंग, भेद्यता सत्यापन, और रिपोर्टिंग है।

रिपोर्ट्स

रिपोर्ट्स /reports निर्देशिका में उपलब्ध हैं:

भाषाफ़ाइल
अंग्रेज़ीCVE-2026-46331_pedit_COW_auditd_EN.pdf
पोलिशCVE-2026-46331_pedit_COW_auditd_PL.pdf

क्या सत्यापित किया गया

रिपोर्ट दस्तावेज करती है कि क्या परीक्षण किए गए Ubuntu होस्ट ने स्थानीय विशेषाधिकार वृद्धि पथ के लिए आवश्यक शर्तों को पूरा किया, जिसमें शामिल हैं:

  • act_pedit कर्नेल मॉड्यूल की उपलब्धता,
  • सक्षम अन-प्रिविलेज्ड उपयोगकर्ता नामस्थान,
  • AppArmor उपयोगकर्ता नामस्थान प्रतिबंध,
  • परीक्षण किए गए पथ से संबंधित अनकॉनफाइंड AppArmor प्रोफाइल की उपस्थिति,
  • नामस्थान निर्माण, netlink उपयोग, aa-exec, और रूट प्रक्रिया निष्पादन की auditd दृश्यता।

प्रयोगशाला सक्षम करने से पहले और बाद में सिस्टम व्यवहार की तुलना भी करती है:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_unconfined=1

पता लगाने का ध्यान

इस रिपॉजिटरी का मुख्य मूल्य पता लगाने-उन्मुख सत्यापन है। रिपोर्ट एकल संकेतक के बजाय कई टेलीमेट्री स्रोतों के सहसंबंध पर ध्यान केंद्रित करती है।

उच्च-विश्वास व्यवहार अनुक्रम:

root@kitploit:~
unprivileged user
  -> namespace creation
  -> netlink socket usage
  -> aa-exec / AppArmor profile transition
  -> root_exec with euid=0

उपयोगी auditd कुंजियाँ और संकेतक:

root@kitploit:~
ns_create
netlink_socket
apparmor_bypass_path
root_exec
tc action pedit offset out of bounds
AppArmor DENIED sys_admin/net_admin

रिपोर्टों में auditd, Splunk SPL, XQL, कर्नेल जर्नल, और AppArmor घटनाओं के लिए उदाहरण पता लगाने का तर्क भी शामिल है।

रिपॉजिटरी संरचना

वर्तमान संरचना:

root@kitploit:~
.
├── README.md
└── reports/
    ├── CVE-2026-46331_pedit_COW_auditd_EN.pdf
    └── CVE-2026-46331_pedit_COW_auditd_PL.pdf

यह वर्तमान दायरे के लिए पर्याप्त है। यदि बाद में पता लगाने के नियमों को स्टैंडअलोन फ़ाइलों में निकाला जाता है, तो एक वैकल्पिक /detections निर्देशिका जोड़ी जा सकती है:

root@kitploit:~
detections/
├── auditd.rules
├── splunk.spl
└── xql.xql

लक्षित दर्शक

यह सामग्री इसके लिए उपयोगी हो सकती है:

  • भेद्यता प्रबंधन टीमें,
  • SOC विश्लेषक,
  • पता लगाने के इंजीनियर,
  • Linux प्रशासक,
  • घटना प्रतिक्रिया टीमें,
  • नियंत्रित प्रयोगशाला वातावरण में काम करने वाले सुरक्षा शोधकर्ता।

केवल रक्षात्मक उपयोग

सामग्री नियंत्रित सत्यापन, रक्षात्मक पता लगाने के विकास, और शमन मूल्यांकन के लिए है। इसका उपयोग स्पष्ट प्राधिकरण के बिना सिस्टम को लक्षित करने के लिए नहीं किया जाना चाहिए।

मुख्य निष्कर्ष

परीक्षण किए गए शमन ने परीक्षण किए गए शोषण पथ के व्यावहारिक प्रभाव को कम कर दिया, लेकिन कॉन्फ़िगरेशन शमन को कर्नेल अपडेट के प्रतिस्थापन के रूप में नहीं माना जाना चाहिए। अनुशंसित दृष्टिकोण कर्नेल को पैच करना और जहाँ संभव हो वहाँ अतिरिक्त सख्ती बनाए रखना है।

संदर्भ

  • NVD: CVE-2026-46331
  • Ubuntu Security: CVE-2026-46331
  • Ubuntu AppArmor उपयोगकर्ता नामस्थान प्रतिबंध दस्तावेज़ीकरण
  • The Hacker News द्वारा pedit COW पर कवरेज
  • Red Hat CVE सलाह
टूल डाउनलोड करें