Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gagaltotal/cve-2026-43284-cve-2026-43500-scan
भेद्यता स्कैनरशोषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगघटना प्रतिक्रिया
GitHubgagaltotal/cve-2026-43284-cve-2026-43500-scan

CVE-2026-43284-CVE-2026-43500-scan

Linux कर्नेल LPE कमजोरियों CVE-2026-43284 और CVE-2026-43500 के लिए स्वचालित SSH-आधारित स्कैनर और पैचर, जिसमें मल्टी-होस्ट डिस्कवरी, विशेषाधिकार वृद्धि का पता लगाना, और मॉड्यूल ब्लैकलिस्टिंग शमन शामिल है।

रिपॉजिटरी देखेंवेबसाइट
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DirtyFrag स्कैनर और पैचर

CVE-2026-43284 और CVE-2026-43500 के लिए आंतरिक नेटवर्क टूल

SSH के माध्यम से स्वचालित Linux LPE ऑडिट और शमन

अस्वीकरण: यह टूल विशेष रूप से वैध आंतरिक सुरक्षा ऑडिट के लिए डिज़ाइन किया गया है। उन सिस्टमों पर बिना अनुमति के उपयोग जो आपके नहीं हैं, उल्लंघन है। Gagaltotal666 - GhostGTR666 द्वारा विकसित।


विषय-सूची

  • CVE पृष्ठभूमि
  • मुख्य विशेषताएं
  • स्थापना और आवश्यकताएं
  • उपयोग विधि
  • कमांड विकल्प
  • शमन और प्रमाणीकरण तंत्र
  • शमन प्रक्रिया
  • आउटपुट उदाहरण
  • JSON रिपोर्ट निर्यात
  • समस्या निवारण
  • वास्तविक-विश्व परिदृश्य उदाहरण

  • CVE पृष्ठभूमि

    यह टूल Linux कर्नेल पर दो स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरियों की पहचान और शमन करता है:

    CVE-2026-43284 (xfrm-ESP पेज-कैश राइट)

    • esp4 और esp6 मॉड्यूल में कमजोरी जो पेज-कैश में मनमाना लेखन की अनुमति देती है
    • अपस्ट्रीम पैच कर्नेल ≥ 6.15 में उपलब्ध है (2026-05-05 से कमिट f4c50a4034e6)
    • डिस्ट्रो बैकपोर्ट पीछे रह सकता है या उपलब्ध नहीं हो सकता है
    • शमन: /etc/modprobe.d/ के माध्यम से मॉड्यूल ब्लैकलिस्ट करें

    CVE-2026-43500 (RxRPC पेज-कैश राइट)

    • rxrpc मॉड्यूल में समान कमजोरी
    • अब तक (मई 2026) कोई अपस्ट्रीम पैच उपलब्ध नहीं है
    • एकमात्र उपलब्ध शमन: मॉड्यूल को ब्लैकलिस्ट करना
    • अपस्ट्रीम पैच अभी भी समीक्षा चरण में है

    मुख्य विशेषताएं

    विशेषताविवरण
    मल्टी-होस्ट स्कैनरपूरे सबनेट (CIDR) या विशिष्ट IP सूची को समानांतर रूप से स्कैन करें
    TCP पिंग डिस्कवरीSSH से पहले सक्रिय होस्ट का स्वचालित पता लगाना (--skip-discovery से छोड़ा जा सकता है)
    गहन ऑडिटकर्नेल संस्करण, मॉड्यूल स्थिति, अपस्ट्रीम पैच, विशेषाधिकार स्तर का विश्लेषण
    कमजोरी मूल्यांकनस्थिति का स्वचालित वर्गीकरण: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED
    स्वचालित शमनएक बार --patch से मॉड्यूल ब्लैकलिस्ट, अनलोड और पेज-कैश फ्लश करें
    ज़ीरो-टच सुडो इंजेक्शनsudo -S के माध्यम से स्वचालित पासवर्ड इंजेक्ट करें — NOPASSWD कॉन्फ़िगरेशन की आवश्यकता नहीं
    स्मार्ट प्रमाणीकरण पहचानविशेषाधिकार वृद्धि का स्वचालित पता लगाना (root, sudo NOPASSWD, पासवर्ड के साथ sudo)
    CLI सत्यापनटाइपो की पूर्व-जांच, SSH कुंजी फ़ाइल सत्यापन (नकली known_hosts रोकें)
    समानांतर निष्पादनस्कैनिंग और SSH संचालन के लिए थ्रेड पूल (डिफ़ॉल्ट 20 वर्कर)
    JSON रिपोर्टिंगपूर्ण ऑडिट परिणाम JSON प्रारूप में निर्यात करें
    सुंदर आउटपुटरंगीन आउटपुट + PrettyTable सारांश (लाइब्रेरी न होने पर स्वचालित फ़ॉलबैक)
    सिग्नल हैंडलिंगSIGINT/SIGTERM के माध्यम से सुचारू शटडाउन

    स्थापना और आवश्यकताएं

    आवश्यकताएं

    root@kitploit:~
    Python 3.8 या उच्चतर
    लाइब्रेरी: paramiko, colorama, prettytable
    

    वर्चुअल/VENV

    root@kitploit:~
    python3 -m venv .venv
    source .venv/bin/activate
    

    सेटअप

    root@kitploit:~
    # रिपॉजिटरी क्लोन करें
    git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
    cd dirtyfrag-scanner
    
    # निर्भरताएं स्थापित करें
    pip install -r requirements.txt
    # या
    pip install paramiko colorama prettytable
    

    उपयोग विधि

    स्क्रीन कैप्चर

    1. सामान्य स्कैन (केवल ऑडिट, बिना पैच)

    लक्ष्य सर्वर पर कुछ भी बदले बिना कमजोरियों का पता लगाएं।

    root@kitploit:~
    # पासवर्ड का उपयोग करके
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'
    
    # SSH कुंजी का उपयोग करके
    python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa
    
    # दोनों का उपयोग करके (कुंजी विफल होने पर पासवर्ड फ़ॉलबैक)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa
    
    # विशिष्ट IP स्कैन (बिना डिस्कवरी)
    python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'
    

    2. स्कैन और पैच (स्वचालित शमन)

    ऑडिट चलाएं और कमजोर सर्वरों पर तुरंत शमन लागू करें।

    root@kitploit:~
    # पासवर्ड का उपयोग करके पैच करें (स्वचालित सुडो इंजेक्शन, NOPASSWD की आवश्यकता नहीं)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch
    
    # रूट लॉगिन का उपयोग करके पैच करें
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
    
    # कस्टम वर्कर के साथ पैच करें (तेज़ स्कैनिंग)
    python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50
    

    कमांड विकल्प

    लक्ष्य चयन (अनिवार्य, कोई एक चुनें)

    root@kitploit:~
    --subnet CIDR              CIDR सबनेट स्कैन करें (जैसे, 192.168.1.0/24)
    --hosts IP[,IP,...]       विशिष्ट IP स्कैन करें (कॉमा-सेपरेटेड, बिना स्पेस)
    

    प्रमाणीकरण (कम से कम एक आवश्यक)

    root@kitploit:~
    --user USERNAME            SSH उपयोगकर्ता नाम (आवश्यक)
    --password PASSWORD        SSH पासवर्ड (विशेष वर्ण होने पर कोट्स का उपयोग करें)
    --key PATH                 SSH निजी कुंजी का पथ (जैसे, ~/.ssh/id_rsa, known_hosts नहीं!)
    

    कनेक्शन

    root@kitploit:~
    --port PORT                कस्टम SSH पोर्ट (डिफ़ॉल्ट: 22)
    --timeout SECONDS          SSH कनेक्ट टाइमआउट (डिफ़ॉल्ट: 10, अधिकतम: 300)
    --skip-discovery          TCP पिंग डिस्कवरी छोड़ें, सीधे सभी IP पर SSH करें
    

    निष्पादन

    root@kitploit:~
    --workers NUM              समानांतर SSH वर्कर की संख्या (डिफ़ॉल्ट: 20, न्यूनतम: 1, अधिकतम: 100)
    --patch                    कमजोर होस्ट पर शमन लागू करें
    --output FILE              ऑडिट परिणाम JSON फ़ाइल में सहेजें
    

    शमन और प्रमाणीकरण तंत्र

    यह टूल sudoers में संशोधन की आवश्यकता के बिना विभिन्न SSH सर्वर वातावरणों में काम करने के लिए डिज़ाइन किया गया है:

    विशेषाधिकार वृद्धि विधियां (स्वचालित रूप से पहचानी गई)

    1. सीधे रूट (अनुशंसित)

      root@kitploit:~
      --user root --key ~/.ssh/id_rsa --patch
      
      • sudo के बिना सीधे कमांड निष्पादित करें
      • सबसे तेज़ और विश्वसनीय
    2. सुडो NOPASSWD

      root@kitploit:~
      --user ubuntu --key ~/.ssh/id_rsa --patch
      
      • आवश्यकता: /etc/sudoers में NOPASSWD कॉन्फ़िगर किया गया हो
      • टूल स्वचालित रूप से पता लगाएगा और sudo -n का उपयोग करेगा
    3. पासवर्ड इंजेक्शन के साथ सुडो (ज़ीरो-टच) ⭐

      root@kitploit:~
      --user ubuntu --password 'mypass' --patch
      
      • मानक /etc/sudoers: ALL=(ALL) ALL के साथ काम करता है
      • टूल स्वचालित रूप से sudo -S -p '' के माध्यम से पासवर्ड इंजेक्ट करता है
      • sudoers को बिल्कुल भी संपादित करने की आवश्यकता नहीं!
    4. हाइब्रिड (कुंजी + पासवर्ड)

      root@kitploit:~
      --user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
      
      • पहले कुंजी से प्रमाणीकरण का प्रयास करें, कुंजी विफल होने पर पासवर्ड पर फ़ॉलबैक करें
      • आवश्यक होने पर sudo के लिए पासवर्ड भी इंजेक्ट किया जाता है

    शमन प्रक्रिया

    जब --patch फ्लैग का उपयोग किया जाता है, टूल निम्नलिखित चरणों को क्रमिक रूप से निष्पादित करता है:

    1. लक्ष्य पथ साफ़ करें → पुराना /etc/modprobe.d/dirtyfrag.conf हटाएं (यदि मौजूद हो)
    2. modprobe कॉन्फ़िग लिखें → /etc/modprobe.d/dirtyfrag.conf में ब्लैकलिस्ट नियम लिखें:
      root@kitploit:~
      install esp4 /bin/false
      install esp6 /bin/false
      install rxrpc /bin/false
      
    3. कॉन्फ़िग लिखे जाने की पुष्टि करें → सुनिश्चित करें कि फ़ाइल सही ढंग से लिखी गई है
    4. फ़ाइल अनुमतियां सेट करें → कॉन्फ़िग फ़ाइल पर chmod 644
    5. esp4 मॉड्यूल अनलोड करें → rmmod esp4 (लोड न होने पर छोड़ें)
    6. esp6 मॉड्यूल अनलोड करें → rmmod esp6 (लोड न होने पर छोड़ें)
    7. rxrpc मॉड्यूल अनलोड करें → rmmod rxrpc (लोड न होने पर छोड़ें)
    8. पेज कैश फ्लश करें → echo 3 > /proc/sys/vm/drop_caches
    9. अंतिम सत्यापन → पुष्टि करें कि सभी मॉड्यूल अनलोड हो गए हैं और कॉन्फ़िग मान्य है

    नोट: यदि rmmod के बाद भी मॉड्यूल लोड रहता है, तो उपयोगकर्ता को सूचित किया जाएगा कि रीबूट आवश्यक हो सकता है।


    आउटपुट उदाहरण

    होस्ट परिणाम आउटपुट (प्रति-होस्ट)

    root@kitploit:~
    ──────────────────────────────────────────────────────────
      होस्ट 1/2: 10.134.205.163 (ubuntu-web-01)
    ──────────────────────────────────────────────────────────
      OS     : Ubuntu 22.04.4 LTS
      कर्नेल : 6.8.0-111-generic
      विशेषाधिकार : user
    
      CVE-2026-43284 (xfrm-ESP)  [POSSIBLY_SAFE]
        esp4 लोडेड   : no
        esp6 लोडेड   : no
        शमन    : लागू नहीं
        अपस्ट्रीम पैच: शामिल नहीं (<6.15)
    
      CVE-2026-43500 (RxRPC)     [VULNERABLE]
        rxrpc लोडेड  : YES
        शमन    : लागू नहीं
        नोट: अभी तक कोई अपस्ट्रीम पैच मौजूद नहीं है — शमन ही एकमात्र समाधान है
    
      [✓] शमन सफलतापूर्वक लागू किया गया!
        [विशेषाधिकार जांच] OK (उपयोग: sudo (स्वचालित-पास))
        [लक्ष्य पथ साफ़ करें] OK
        [modprobe कॉन्फ़िग लिखें] OK
        [कॉन्फ़िग लिखे जाने की पुष्टि] OK (3 प्रविष्टियां)
        [फ़ाइल अनुमतियां सेट करें] OK
        [esp4 मॉड्यूल अनलोड करें] छोड़ा गया (लोड नहीं या पहले ही हटाया गया)
        [esp6 मॉड्यूल अनलोड करें] छोड़ा गया (लोड नहीं या पहले ही हटाया गया)
        [rxrpc मॉड्यूल अनलोड करें] अनलोड किया गया
        [पेज कैश फ्लश करें] OK
        [अंतिम सत्यापन] कॉन्फ़िग फ़ाइल मान्य
        [अंतिम सत्यापन] सभी कमजोर मॉड्यूल अनलोड हो गए
        [परिणाम] शमन सफलतापूर्वक लागू किया गया
    

    सारांश तालिका

    root@kitploit:~
    ════ सारांश ════
    +----------------+-------------------+------+------------+------------+----------+
    | होस्ट           | OS/कर्नेल         | विशेषाधिकार | CVE-43284  | CVE-43500  | पैच किया? |
    +----------------+-------------------+------+------------+------------+----------+
    | 10.134.205.163 | Ubuntu 22.04.4    | user | POSSIBLY_S | VULNERABLE | YES ✓    |
    | 10.134.205.164 | Ubuntu 22.04.4    | user | VULNERABLE| VULNERABLE | FAILED ✗ |
    | 10.134.205.165 | Debian 12         | root | MITIGATED  | MITIGATED  | —        |
    +----------------+-------------------+------+------------+------------+----------+
    

    आंकड़े

    root@kitploit:~
    ════ आंकड़े ════
      स्कैन किए गए होस्ट : 3
      त्रुटियां          : 0
      कमजोर 43284: 1
      कमजोर 43500: 2
      शमन OK  : 1
      शमन विफल: 1
        └─ 1 अपर्याप्त विशेषाधिकारों के कारण विफल
      अवधि        : 12.4s
    

    JSON रिपोर्ट निर्यात

    पूर्ण ऑडिट परिणाम सहेजने के लिए --output फ्लैग का उपयोग करें:

    root@kitploit:~
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json
    

    रिपोर्ट प्रारूप

    root@kitploit:~
    {
      "scan_time": "2026-05-12 14:23:45",
      "tool": "DirtyFrag Scanner v1.0",
      "cves": ["CVE-2026-43284", "CVE-2026-43500"],
      "total_hosts": 3,
      "results": [
        {
          "host": "10.134.205.163",
          "hostname": "ubuntu-web-01",
          "os": "Ubuntu 22.04.4 LTS",
          "kernel": "6.8.0-111-generic",
          "kernel_v": [6, 8, 0],
          "is_root": false,
          "cve_43284": {
            "status": "POSSIBLY_SAFE",
            "esp4_loaded": false,
            "esp6_loaded": false,
            "mitigation_applied": false,
            "upstream_patched": false
          },
          "cve_43500": {
            "status": "VULNERABLE",
            "rxrpc_loaded": true,
            "mitigation_applied": false
          },
          "patch_applied": true,
          "patch_msg": "...",
          "error": null
        }
      ]
    }
    

    समस्या निवारण

    त्रुटि: "SSH key file not found"

    root@kitploit:~
    # गलत
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub
    
    # सही (निजी कुंजी का उपयोग करें, .pub नहीं)
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa
    

    त्रुटि: "Invalid SSH KEY FILE — it's NOT a valid SSH private key"

    आपके द्वारा दी गई फ़ाइल निजी कुंजी नहीं है। जांचें:

    • .pub फ़ाइल (सार्वजनिक कुंजी) नहीं है
    • known_hosts नहीं है
    • इसमें -----BEGIN PRIVATE KEY----- या -----BEGIN RSA PRIVATE KEY----- शामिल है

    त्रुटि: "Missing space before argument flag" (CLI सिंटैक्स त्रुटि)

    root@kitploit:~
    # गलत
    python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24
    
    # सही
    python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24
    

    शमन विफल: "Privilege check FAILED"

    उपयोगकर्ता के पास sudo एक्सेस नहीं है, या आवश्यकता होने पर पासवर्ड नहीं दिया गया है:

    root@kitploit:~
    # विकल्प 1: सीधे रूट का उपयोग करें
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
    
    # विकल्प 2: स्वचालित sudo इंजेक्शन के लिए पासवर्ड प्रदान करें
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch
    
    # विकल्प 3: /etc/sudoers में NOPASSWD कॉन्फ़िगर करें
    echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers
    

    कनेक्शन टाइमआउट

    --timeout बढ़ाएं:

    root@kitploit:~
    python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30
    

    कई गलत-नकारात्मक (MODULE_NOT_LOADED जब VULNERABLE होना चाहिए)

    कुछ डिस्ट्रो कर्नेल को esp4/esp6/rxrpc मॉड्यूल के बिना प्री-कंपाइल करते हैं। मैन्युअल रूप से जांचें:

    root@kitploit:~
    # लक्ष्य होस्ट पर
    cat /proc/cmdline | grep -i module
    lsmod | grep -E 'esp4|esp6|rxrpc'
    

    वास्तविक-विश्व परिदृश्य उदाहरण

    परिदृश्य 1: पूर्ण सबनेट का सामूहिक ऑडिट

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 192.168.100.0/24 \
      --user monitoring \
      --password 'monitoring123' \
      --workers 30 \
      --output full-audit.json
    

    परिदृश्य 2: सभी कमजोर होस्टों का आपातकालीन पैच

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 10.0.0.0/16 \
      --user root \
      --key ~/.ssh/prod_rsa \
      --patch \
      --workers 50 \
      --output emergency-patch.json
    

    परिदृश्य 3: विशिष्ट महत्वपूर्ण सर्वरों का स्कैन

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
      --user ubuntu \
      --key ~/.ssh/dev_rsa \
      --output critical-servers.json
    

    परिदृश्य 4: SSH कुंजी + पासवर्ड फ़ॉलबैक के साथ स्कैन

    root@kitploit:~
    python3 dirtyfrag_scanner.py \
      --subnet 192.168.50.0/24 \
      --user deploy \
      --key ~/.ssh/deploy_ed25519 \
      --password 'deploy@backup' \
      --patch \
      --output deploy-scan.json
    

    समर्थन और योगदान

    Gagaltotal666 - GhostGTR666 द्वारा विकसित
    GitHub: github.com/gagaltotal

    अस्वीकरण: यह टूल केवल वैध और स्वीकृत सुरक्षा ऑडिट के लिए है। इस टूल के उपयोग के लिए उपयोगकर्ता जिम्मेदार है।

    टूल डाउनलोड करें