
Linux कर्नेल LPE कमजोरियों CVE-2026-43284 और CVE-2026-43500 के लिए स्वचालित SSH-आधारित स्कैनर और पैचर, जिसमें मल्टी-होस्ट डिस्कवरी, विशेषाधिकार वृद्धि का पता लगाना, और मॉड्यूल ब्लैकलिस्टिंग शमन शामिल है।
अस्वीकरण: यह टूल विशेष रूप से वैध आंतरिक सुरक्षा ऑडिट के लिए डिज़ाइन किया गया है। उन सिस्टमों पर बिना अनुमति के उपयोग जो आपके नहीं हैं, उल्लंघन है। Gagaltotal666 - GhostGTR666 द्वारा विकसित।
यह टूल Linux कर्नेल पर दो स्थानीय विशेषाधिकार वृद्धि (LPE) कमजोरियों की पहचान और शमन करता है:
f4c50a4034e6)/etc/modprobe.d/ के माध्यम से मॉड्यूल ब्लैकलिस्ट करें| विशेषता | विवरण |
|---|---|
| मल्टी-होस्ट स्कैनर | पूरे सबनेट (CIDR) या विशिष्ट IP सूची को समानांतर रूप से स्कैन करें |
| TCP पिंग डिस्कवरी | SSH से पहले सक्रिय होस्ट का स्वचालित पता लगाना (--skip-discovery से छोड़ा जा सकता है) |
| गहन ऑडिट | कर्नेल संस्करण, मॉड्यूल स्थिति, अपस्ट्रीम पैच, विशेषाधिकार स्तर का विश्लेषण |
| कमजोरी मूल्यांकन | स्थिति का स्वचालित वर्गीकरण: VULNERABLE, MITIGATED, LIKELY_PATCHED, POSSIBLY_SAFE, MODULE_NOT_LOADED |
| स्वचालित शमन | एक बार --patch से मॉड्यूल ब्लैकलिस्ट, अनलोड और पेज-कैश फ्लश करें |
| ज़ीरो-टच सुडो इंजेक्शन | sudo -S के माध्यम से स्वचालित पासवर्ड इंजेक्ट करें — NOPASSWD कॉन्फ़िगरेशन की आवश्यकता नहीं |
| स्मार्ट प्रमाणीकरण पहचान | विशेषाधिकार वृद्धि का स्वचालित पता लगाना (root, sudo NOPASSWD, पासवर्ड के साथ sudo) |
| CLI सत्यापन | टाइपो की पूर्व-जांच, SSH कुंजी फ़ाइल सत्यापन (नकली known_hosts रोकें) |
| समानांतर निष्पादन | स्कैनिंग और SSH संचालन के लिए थ्रेड पूल (डिफ़ॉल्ट 20 वर्कर) |
| JSON रिपोर्टिंग | पूर्ण ऑडिट परिणाम JSON प्रारूप में निर्यात करें |
| सुंदर आउटपुट | रंगीन आउटपुट + PrettyTable सारांश (लाइब्रेरी न होने पर स्वचालित फ़ॉलबैक) |
| सिग्नल हैंडलिंग | SIGINT/SIGTERM के माध्यम से सुचारू शटडाउन |
Python 3.8 या उच्चतर
लाइब्रेरी: paramiko, colorama, prettytable
python3 -m venv .venv
source .venv/bin/activate
# रिपॉजिटरी क्लोन करें
git clone https://github.com/gagaltotal/dirtyfrag-scanner.git
cd dirtyfrag-scanner
# निर्भरताएं स्थापित करें
pip install -r requirements.txt
# या
pip install paramiko colorama prettytable

लक्ष्य सर्वर पर कुछ भी बदले बिना कमजोरियों का पता लगाएं।
# पासवर्ड का उपयोग करके
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!'
# SSH कुंजी का उपयोग करके
python3 dirtyfrag_scanner.py --subnet 10.134.205.0/24 --user root --key ~/.ssh/id_rsa
# दोनों का उपयोग करके (कुंजी विफल होने पर पासवर्ड फ़ॉलबैक)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --key ~/.ssh/id_rsa
# विशिष्ट IP स्कैन (बिना डिस्कवरी)
python3 dirtyfrag_scanner.py --hosts 192.168.1.10,192.168.1.20 --user admin --password 'pass'
ऑडिट चलाएं और कमजोर सर्वरों पर तुरंत शमन लागू करें।
# पासवर्ड का उपयोग करके पैच करें (स्वचालित सुडो इंजेक्शन, NOPASSWD की आवश्यकता नहीं)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user ghostgtr666 --password 'server@02!' --patch
# रूट लॉगिन का उपयोग करके पैच करें
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
# कस्टम वर्कर के साथ पैच करें (तेज़ स्कैनिंग)
python3 dirtyfrag_scanner.py --subnet 192.168.0.0/16 --user admin --password 'pass' --patch --workers 50
--subnet CIDR CIDR सबनेट स्कैन करें (जैसे, 192.168.1.0/24)
--hosts IP[,IP,...] विशिष्ट IP स्कैन करें (कॉमा-सेपरेटेड, बिना स्पेस)
--user USERNAME SSH उपयोगकर्ता नाम (आवश्यक)
--password PASSWORD SSH पासवर्ड (विशेष वर्ण होने पर कोट्स का उपयोग करें)
--key PATH SSH निजी कुंजी का पथ (जैसे, ~/.ssh/id_rsa, known_hosts नहीं!)
--port PORT कस्टम SSH पोर्ट (डिफ़ॉल्ट: 22)
--timeout SECONDS SSH कनेक्ट टाइमआउट (डिफ़ॉल्ट: 10, अधिकतम: 300)
--skip-discovery TCP पिंग डिस्कवरी छोड़ें, सीधे सभी IP पर SSH करें
--workers NUM समानांतर SSH वर्कर की संख्या (डिफ़ॉल्ट: 20, न्यूनतम: 1, अधिकतम: 100)
--patch कमजोर होस्ट पर शमन लागू करें
--output FILE ऑडिट परिणाम JSON फ़ाइल में सहेजें
यह टूल sudoers में संशोधन की आवश्यकता के बिना विभिन्न SSH सर्वर वातावरणों में काम करने के लिए डिज़ाइन किया गया है:
सीधे रूट (अनुशंसित)
--user root --key ~/.ssh/id_rsa --patch
सुडो NOPASSWD
--user ubuntu --key ~/.ssh/id_rsa --patch
/etc/sudoers में NOPASSWD कॉन्फ़िगर किया गया होsudo -n का उपयोग करेगापासवर्ड इंजेक्शन के साथ सुडो (ज़ीरो-टच) ⭐
--user ubuntu --password 'mypass' --patch
/etc/sudoers: ALL=(ALL) ALL के साथ काम करता हैsudo -S -p '' के माध्यम से पासवर्ड इंजेक्ट करता हैहाइब्रिड (कुंजी + पासवर्ड)
--user ubuntu --key ~/.ssh/id_rsa --password 'mypass' --patch
जब --patch फ्लैग का उपयोग किया जाता है, टूल निम्नलिखित चरणों को क्रमिक रूप से निष्पादित करता है:
/etc/modprobe.d/dirtyfrag.conf हटाएं (यदि मौजूद हो)/etc/modprobe.d/dirtyfrag.conf में ब्लैकलिस्ट नियम लिखें:
install esp4 /bin/false
install esp6 /bin/false
install rxrpc /bin/false
chmod 644rmmod esp4 (लोड न होने पर छोड़ें)rmmod esp6 (लोड न होने पर छोड़ें)rmmod rxrpc (लोड न होने पर छोड़ें)echo 3 > /proc/sys/vm/drop_cachesनोट: यदि rmmod के बाद भी मॉड्यूल लोड रहता है, तो उपयोगकर्ता को सूचित किया जाएगा कि रीबूट आवश्यक हो सकता है।
──────────────────────────────────────────────────────────
होस्ट 1/2: 10.134.205.163 (ubuntu-web-01)
──────────────────────────────────────────────────────────
OS : Ubuntu 22.04.4 LTS
कर्नेल : 6.8.0-111-generic
विशेषाधिकार : user
CVE-2026-43284 (xfrm-ESP) [POSSIBLY_SAFE]
esp4 लोडेड : no
esp6 लोडेड : no
शमन : लागू नहीं
अपस्ट्रीम पैच: शामिल नहीं (<6.15)
CVE-2026-43500 (RxRPC) [VULNERABLE]
rxrpc लोडेड : YES
शमन : लागू नहीं
नोट: अभी तक कोई अपस्ट्रीम पैच मौजूद नहीं है — शमन ही एकमात्र समाधान है
[✓] शमन सफलतापूर्वक लागू किया गया!
[विशेषाधिकार जांच] OK (उपयोग: sudo (स्वचालित-पास))
[लक्ष्य पथ साफ़ करें] OK
[modprobe कॉन्फ़िग लिखें] OK
[कॉन्फ़िग लिखे जाने की पुष्टि] OK (3 प्रविष्टियां)
[फ़ाइल अनुमतियां सेट करें] OK
[esp4 मॉड्यूल अनलोड करें] छोड़ा गया (लोड नहीं या पहले ही हटाया गया)
[esp6 मॉड्यूल अनलोड करें] छोड़ा गया (लोड नहीं या पहले ही हटाया गया)
[rxrpc मॉड्यूल अनलोड करें] अनलोड किया गया
[पेज कैश फ्लश करें] OK
[अंतिम सत्यापन] कॉन्फ़िग फ़ाइल मान्य
[अंतिम सत्यापन] सभी कमजोर मॉड्यूल अनलोड हो गए
[परिणाम] शमन सफलतापूर्वक लागू किया गया
════ सारांश ════
+----------------+-------------------+------+------------+------------+----------+
| होस्ट | OS/कर्नेल | विशेषाधिकार | CVE-43284 | CVE-43500 | पैच किया? |
+----------------+-------------------+------+------------+------------+----------+
| 10.134.205.163 | Ubuntu 22.04.4 | user | POSSIBLY_S | VULNERABLE | YES ✓ |
| 10.134.205.164 | Ubuntu 22.04.4 | user | VULNERABLE| VULNERABLE | FAILED ✗ |
| 10.134.205.165 | Debian 12 | root | MITIGATED | MITIGATED | — |
+----------------+-------------------+------+------------+------------+----------+
════ आंकड़े ════
स्कैन किए गए होस्ट : 3
त्रुटियां : 0
कमजोर 43284: 1
कमजोर 43500: 2
शमन OK : 1
शमन विफल: 1
└─ 1 अपर्याप्त विशेषाधिकारों के कारण विफल
अवधि : 12.4s
पूर्ण ऑडिट परिणाम सहेजने के लिए --output फ्लैग का उपयोग करें:
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --output report.json
{
"scan_time": "2026-05-12 14:23:45",
"tool": "DirtyFrag Scanner v1.0",
"cves": ["CVE-2026-43284", "CVE-2026-43500"],
"total_hosts": 3,
"results": [
{
"host": "10.134.205.163",
"hostname": "ubuntu-web-01",
"os": "Ubuntu 22.04.4 LTS",
"kernel": "6.8.0-111-generic",
"kernel_v": [6, 8, 0],
"is_root": false,
"cve_43284": {
"status": "POSSIBLY_SAFE",
"esp4_loaded": false,
"esp6_loaded": false,
"mitigation_applied": false,
"upstream_patched": false
},
"cve_43500": {
"status": "VULNERABLE",
"rxrpc_loaded": true,
"mitigation_applied": false
},
"patch_applied": true,
"patch_msg": "...",
"error": null
}
]
}
# गलत
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa.pub
# सही (निजी कुंजी का उपयोग करें, .pub नहीं)
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa
आपके द्वारा दी गई फ़ाइल निजी कुंजी नहीं है। जांचें:
.pub फ़ाइल (सार्वजनिक कुंजी) नहीं हैknown_hosts नहीं है-----BEGIN PRIVATE KEY----- या -----BEGIN RSA PRIVATE KEY----- शामिल है# गलत
python3 dirtyfrag_scanner.py --user ghostgtr666--password 'pass' --subnet 192.168.1.0/24
# सही
python3 dirtyfrag_scanner.py --user ghostgtr666 --password 'pass' --subnet 192.168.1.0/24
उपयोगकर्ता के पास sudo एक्सेस नहीं है, या आवश्यकता होने पर पासवर्ड नहीं दिया गया है:
# विकल्प 1: सीधे रूट का उपयोग करें
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user root --key ~/.ssh/id_rsa --patch
# विकल्प 2: स्वचालित sudo इंजेक्शन के लिए पासवर्ड प्रदान करें
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --patch
# विकल्प 3: /etc/sudoers में NOPASSWD कॉन्फ़िगर करें
echo 'admin ALL=(ALL) NOPASSWD: ALL' | sudo tee -a /etc/sudoers
--timeout बढ़ाएं:
python3 dirtyfrag_scanner.py --subnet 192.168.1.0/24 --user admin --password 'pass' --timeout 30
कुछ डिस्ट्रो कर्नेल को esp4/esp6/rxrpc मॉड्यूल के बिना प्री-कंपाइल करते हैं। मैन्युअल रूप से जांचें:
# लक्ष्य होस्ट पर
cat /proc/cmdline | grep -i module
lsmod | grep -E 'esp4|esp6|rxrpc'
python3 dirtyfrag_scanner.py \
--subnet 192.168.100.0/24 \
--user monitoring \
--password 'monitoring123' \
--workers 30 \
--output full-audit.json
python3 dirtyfrag_scanner.py \
--subnet 10.0.0.0/16 \
--user root \
--key ~/.ssh/prod_rsa \
--patch \
--workers 50 \
--output emergency-patch.json
python3 dirtyfrag_scanner.py \
--hosts 192.168.1.10,192.168.1.20,192.168.1.30 \
--user ubuntu \
--key ~/.ssh/dev_rsa \
--output critical-servers.json
python3 dirtyfrag_scanner.py \
--subnet 192.168.50.0/24 \
--user deploy \
--key ~/.ssh/deploy_ed25519 \
--password 'deploy@backup' \
--patch \
--output deploy-scan.json
Gagaltotal666 - GhostGTR666 द्वारा विकसित
GitHub: github.com/gagaltotal
अस्वीकरण: यह टूल केवल वैध और स्वीकृत सुरक्षा ऑडिट के लिए है। इस टूल के उपयोग के लिए उपयोगकर्ता जिम्मेदार है।