Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-43284-CVE-2026-43500-scan — Linux कर्नेल LPE कमजोरियों CVE-2026-43284 और CVE-2026-43500 के लिए स्वचालित SSH-आधारित स्कैनर और पैचर, जिसमें मल्टी-होस्ट डिस्कवरी, विशेषाधिकार वृद्धि का पता लगाना, और मॉड्यूल ब्लैकलिस्टिंग शमन शामिल है। | Kitploit
उपकरण/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
भेद्यता स्कैनरशोषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगघटना प्रतिक्रिया
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Linux कर्नेल LPE कमजोरियों CVE-2026-43284 और CVE-2026-43500 के लिए स्वचालित SSH-आधारित स्कैनर और पैचर, जिसमें मल्टी-होस्ट डिस्कवरी, विशेषाधिकार वृद्धि का पता लगाना, और मॉड्यूल ब्लैकलिस्टिंग शमन शामिल है।

रिपॉजिटरी देखेंवेबसाइट
11154 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DirtyFrag स्कैनर और पैचर

CVE-2026-43284 और CVE-2026-43500 के लिए आंतरिक नेटवर्क टूल

SSH के माध्यम से स्वचालित Linux LPE ऑडिट और शमन

अस्वीकरण: यह टूल विशेष रूप से वैध आंतरिक सुरक्षा ऑडिट के लिए डिज़ाइन किया गया है। उन सिस्टमों पर बिना अनुमति के उपयोग जो आपके नहीं हैं, उल्लंघन है। Gagaltotal666 - GhostGTR666 द्वारा विकसित।


विषय-सूची

  • CVE पृष्ठभूमि
  • मुख्य विशेषताएं
  • स्थापना और आवश्यकताएं
  • उपयोग विधि
  • कमांड विकल्प
  • शमन और प्रमाणीकरण तंत्र
  • शमन प्रक्रिया
  • आउटपुट उदाहरण
  • JSON रिपोर्ट निर्यात
  • समस्या निवारण
  • वास्तविक-विश्व परिदृश्य उदाहरण

CVE पृष्ठभूमि

यह टूल Linux कर्नेल पर दो स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरियों की पहचान और शमन करता है:

CVE-2026-43284 (xfrm-ESP पेज-कैश राइट)

  • esp4 और esp6 मॉड्यूल में कमजोरी जो पेज-कैश में मनमाना लेखन की अनुमति देती है
  • अपस्ट्रीम पैच कर्नेल ≥ 6.15 में उपलब्ध है (2026-05-05 से कमिट f4c50a4034e6)
  • डिस्ट्रो बैकपोर्ट पीछे रह सकता है या उपलब्ध नहीं हो सकता है
  • शमन: /etc/modprobe.d/ के माध्यम से मॉड्यूल ब्लैकलिस्ट करें

CVE-2026-43500 (RxRPC पेज-कैश राइट)

  • rxrpc मॉड्यूल में समान कमजोरी
  • अब तक (मई 2026) कोई अपस्ट्रीम पैच उपलब्ध नहीं है
  • एकमात्र उपलब्ध शमन: मॉड्यूल को ब्लैकलिस्ट करना
  • अपस्ट्रीम पैच अभी भी समीक्षा चरण में है

मुख्य विशेषताएं

विशेषताविवरण
मल्टी-होस्ट स्कैनरपूरे सबनेट (CIDR) या विशिष्ट IP सूची को समानांतर रूप से स्कैन करें
TCP पिंग डिस्कवरीSSH से पहले सक्रिय होस्ट का स्वचालित पता लगाना (--skip-discovery से छोड़ा जा सकता है)
गहन ऑडिटकर्नेल संस्करण, मॉड्यूल स्थिति, अपस्ट्रीम पैच, विशेषाधिकार स्तर का विश्लेषण
कमजोरी मूल्यांकनस्थिति का स्वचालित वर्गीकरण: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
स्वचालित शमनएक बार --patch से मॉड्यूल ब्लैकलिस्ट, अनलोड और पेज-कैश फ्लश करें
ज़ीरो-टच सुडो इंजेक्शनsudo -S के माध्यम से स्वचालित पासवर्ड इंजेक्ट करें — NOPASSWD कॉन्फ़िगरेशन की आवश्यकता नहीं
स्मार्ट प्रमाणीकरण पहचानविशेषाधिकार वृद्धि का स्वचालित पता लगाना (root, sudo NOPASSWD, पासवर्ड के साथ sudo)
CLI सत्यापनटाइपो की पूर्व-जांच, SSH कुंजी फ़ाइल सत्यापन (नकली known_hosts रोकें)
समानांतर निष्पादनस्कैनिंग और SSH संचालन के लिए थ्रेड पूल (डिफ़ॉल्ट 20 वर्कर)
JSON रिपोर्टिंगपूर्ण ऑडिट परिणाम JSON प्रारूप में निर्यात करें
सुंदर आउटपुटरंगीन आउटपुट + PrettyTable सारांश (लाइब्रेरी न होने पर स्वचालित फ़ॉलबैक)
सिग्नल हैंडलिंगSIGINT/SIGTERM के माध्यम से सुचारू शटडाउन

स्थापना और आवश्यकताएं

आवश्यकताएं

Python 3.8 या उच्चतर
लाइब्रेरी: paramiko, colorama, prettytable

वर्चुअल/VENV

python3 -m venv .venv
source .venv/bin/activate

सेटअप

# रिपॉजिटरी क्लोन करें
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner

# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# या
pip install paramiko colorama prettytable

उपयोग विधि

स्क्रीन कैप्चर

1. सामान्य स्कैन (केवल ऑडिट, बिना पैच)

लक्ष्य सर्वर पर कुछ भी बदले बिना कमजोरियों का पता लगाएं।

# पासवर्ड का उपयोग करके
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'

# SSH कुंजी का उपयोग करके
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa

# दोनों का उपयोग करके (कुंजी विफल होने पर पासवर्ड फ़ॉलबैक)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa

# विशिष्ट IP स्कैन (बिना डिस्कवरी)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'

2. स्कैन और पैच (स्वचालित शमन)

ऑडिट चलाएं और कमजोर सर्वरों पर तुरंत शमन लागू करें।

# पासवर्ड का उपयोग करके पैच करें (स्वचालित सुडो इंजेक्शन, NOPASSWD की आवश्यकता नहीं)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch

# रूट लॉगिन का उपयोग करके पैच करें
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch

# कस्टम वर्कर के साथ पैच करें (तेज़ स्कैनिंग)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50

कमांड विकल्प

लक्ष्य चयन (अनिवार्य, कोई एक चुनें)

--subnet CIDR              CIDR सबनेट स्कैन करें (जैसे, 192.168.1.0/24)
--hosts IP[,IP,...]       विशिष्ट IP स्कैन करें (कॉमा-सेपरेटेड, बिना स्पेस)

प्रमाणीकरण (कम से कम एक आवश्यक)

--user USERNAME            SSH उपयोगकर्ता नाम (आवश्यक)
--password PASSWORD        SSH पासवर्ड (विशेष वर्ण होने पर कोट्स का उपयोग करें)
--key PATH                 SSH निजी कुंजी का पथ (जैसे, ~/.ssh/id_rsa, known_hosts नहीं!)

कनेक्शन

--port PORT                कस्टम SSH पोर्ट (डिफ़ॉल्ट: 22)
--timeout SECONDS          SSH कनेक्ट टाइमआउट (डिफ़ॉल्ट: 10, अधिकतम: 300)
--skip-discovery          TCP पिंग डिस्कवरी छोड़ें, सीधे सभी IP पर SSH करें

निष्पादन

--workers NUM              समानांतर SSH वर्कर की संख्या (डिफ़ॉल्ट: 20, न्यूनतम: 1, अधिकतम: 100)
--patch                    कमजोर होस्ट पर शमन लागू करें
--output FILE              ऑडिट परिणाम JSON फ़ाइल में सहेजें

शमन और प्रमाणीकरण तंत्र

यह टूल sudoers में संशोधन की आवश्यकता के बिना विभिन्न SSH सर्वर वातावरणों में काम करने के लिए डिज़ाइन किया गया है:

विशेषाधिकार वृद्धि विधियां (स्वचालित रूप से पहचानी गई)

  1. सीधे रूट (अनुशंसित)

    --user root --key ~/.ssh/id_rsa --patch
    
    • sudo के बिना सीधे कमांड निष्पादित करें
    • सबसे तेज़ और विश्वसनीय
  2. सुडो NOPASSWD

    --user ubuntu --key ~/.ssh/id_rsa --patch
    
    • आवश्यकता: /etc/sudoers में NOPASSWD कॉन्फ़िगर किया गया हो
    • टूल स्वचालित रूप से पता लगाएगा और sudo -n का उपयोग करेगा
  3. पासवर्ड इंजेक्शन के साथ सुडो (ज़ीरो-टच) ⭐

    --user ubuntu --password 'mypass' --patch
    
    • मानक /etc/sudoers: ALL=(ALL) ALL के साथ काम करता है
    • टूल स्वचालित रूप से sudo -S -p '' के माध्यम से पासवर्ड इंजेक्ट करता है
    • sudoers को बिल्कुल भी संपादित करने की आवश्यकता नहीं!
  4. हाइब्रिड (कुंजी + पासवर्ड)

    --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
    
    • पहले कुंजी से प्रमाणीकरण का प्रयास करें, कुंजी विफल होने पर पासवर्ड पर फ़ॉलबैक करें
    • आवश्यक होने पर sudo के लिए पासवर्ड भी इंजेक्ट किया जाता है

शमन प्रक्रिया

जब --patch फ्लैग का उपयोग किया जाता है, टूल निम्नलिखित चरणों को क्रमिक रूप से निष्पादित करता है:

  1. लक्ष्य पथ साफ़ करें → पुराना /etc/modprobe.d/dirtyfrag.conf हटाएं (यदि मौजूद हो)
  2. modprobe कॉन्फ़िग लिखें → /etc/modprobe.d/dirtyfrag.conf में ब्लैकलिस्ट नियम लिखें:
    install esp4 /bin/false
    install esp6 /bin/false
    install rxrpc /bin/false
    
  3. कॉन्फ़िग लिखे जाने की पुष्टि करें → सुनिश्चित करें कि फ़ाइल सही ढंग से लिखी गई है
  4. फ़ाइल अनुमतियां सेट करें → कॉन्फ़िग फ़ाइल पर chmod 644
  5. esp4 मॉड्यूल अनलोड करें → rmmod esp4 (लोड न होने पर छोड़ें)
  6. esp6 मॉड्यूल अनलोड करें → rmmod esp6 (लोड न होने पर छोड़ें)
  7. rxrpc मॉड्यूल अनलोड करें → rmmod rxrpc (लोड न होने पर छोड़ें)
  8. पेज कैश फ्लश करें → echo 3 > /proc/sys/vm/drop_caches
  9. अंतिम सत्यापन → पुष्टि करें कि सभी मॉड्यूल अनलोड हो गए हैं और कॉन्फ़िग मान्य है

नोट: यदि rmmod के बाद भी मॉड्यूल लोड रहता है, तो उपयोगकर्ता को सूचित किया जाएगा कि रीबूट आवश्यक हो सकता है।


आउटपुट उदाहरण

टूल डाउनलोड करें