Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Ubuntu kernel 7.0.0-30 में CVE-2026-68376 के लिए proof-of-concept exploit, जो root तक विशेषाधिकार बढ़ाने के लिए SCTP chunk handling और PTE manipulation का उपयोग करता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

अवलोकन

इस प्रोजेक्ट में CVE-2026-68376 के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट शामिल है, जो Ubuntu कर्नेल संस्करण 7.0.0-30 को लक्षित करता है। यह एक्सप्लॉइट SCTP (Stream Control Transmission Protocol) कार्यान्वयन में एक भेद्यता का उपयोग करके Page Table Entry (PTE) हेरफेर के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्राप्त करता है।

अस्वीकरण

यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है।

  • इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनका परीक्षण करने के लिए आपके पास स्पष्ट अनुमति है
  • लक्षित सिस्टमों के विरुद्ध इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है
  • दुरुपयोग से होने वाली किसी भी क्षति या कानूनी मुद्दों के लिए लेखक जिम्मेदार नहीं है

प्रोजेक्ट संरचना

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

विशेषताएँ

  • SCTP PTE Exploit: विशेषाधिकार वृद्धि के लिए SCTP प्रोटोकॉल भेद्यता का उपयोग करता है
  • Multiple attack vectors: पूर्ण एक्सप्लॉइट निष्पादन और केवल भेद्यता ट्रिगरिंग दोनों का समर्थन करता है
  • Verbose output: डिबगिंग और विश्लेषण के लिए विस्तृत लॉगिंग
  • Configurable options: पर्यावरण चर और कमांड-लाइन फ़्लैग के माध्यम से अनुकूलन योग्य
  • ASCII banner: एक्सप्लॉइट की दृश्य पहचान

स्थापना

पूर्वापेक्षाएँ

  • Go 1.27.1 या बाद का संस्करण
  • Ubuntu कर्नेल 7.0.0-30 वाला Linux सिस्टम
  • एक्सप्लॉइट निष्पादन के लिए रूट विशेषाधिकार

स्रोत से बिल्ड करना

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

उपयोग

बुनियादी निष्पादन

root@kitploit:~
./n2p-exploit

कमांड-लाइन विकल्प

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

पर्यावरण चर

उदाहरण

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

तकनीकी विवरण

भेद्यता अवलोकन

CVE-2026-68376 Linux कर्नेल 7.0.0-30 में SCTP कार्यान्वयन को प्रभावित करता है। यह एक्सप्लॉइट SCTP चंक्स के अनुचित प्रबंधन और PTE हेरफेर का उपयोग करके उपयोगकर्ता स्थान से रूट तक विशेषाधिकार बढ़ाता है।

प्रमुख घटक

  • SCTP Protocol: SCTP चंक प्रबंधन तंत्र का उपयोग करता है
  • PTE Manipulation: मेमोरी एक्सेस को पुनर्निर्देशित करने के लिए Page Table Entries को संशोधित करता है
  • Core Pattern: राइट प्रिमिटिव प्राप्त करने के लिए कोर डंप पैटर्न का उपयोग करता है
  • Memory Layout: एक्सप्लॉइट की सुविधा के लिए सावधानीपूर्वक तैयार किए गए मेमोरी मैपिंग

स्थिरांक और कॉन्फ़िगरेशन

यह एक्सप्लॉइट कई स्थिरांक परिभाषित करता है:

  • सिस्टम कॉल नंबर (x86_64 Linux)
  • SCTP प्रोटोकॉल पैरामीटर
  • मेमोरी क्षेत्र और ऑफ़सेट
  • सिग्नल और प्रोसेस स्थिरांक
  • MADVISE सलाह मान

सुरक्षा विचार

  1. Kernel Dependencies: यह एक्सप्लॉइट विशिष्ट कर्नेल संस्करण 7.0.0-30 को लक्षित करता है। अन्य कर्नेल संस्करण भेद्य नहीं हो सकते।
  2. ASLR and Security Mitigations: आधुनिक कर्नेल सुरक्षा सुविधाएँ सफल शोषण को रोक सकती हैं।
  3. Testing Environment: पृथक वर्चुअल मशीनों या कंटेनरों में परीक्षण करने की सिफारिश की जाती है।
  4. Ethical Use: केवल उन सिस्टमों पर परीक्षण करें जिनका मूल्यांकन करने की आपको अनुमति है।

लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

संदर्भ

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

टूल डाउनलोड करें
विकल्पविवरण
--vuln-triggerकेवल भेद्यता ट्रिगर करें (कोई रूट एस्केलेशन नहीं)
--verbose, -Vविस्तृत आउटपुट सक्षम करें
--bannerASCII बैनर आर्ट प्रदर्शित करें
--help, -hयह सहायता संदेश प्रदर्शित करें
--version, -vसंस्करण जानकारी प्रदर्शित करें
--configवर्तमान कॉन्फ़िगरेशन दिखाएँ
PIDनिर्दिष्ट PID के लिए रूट हेल्पर के रूप में चलाएँ
चरडिफ़ॉल्टविवरण
N2P_REPORT_PATH/tmp/n2p-root-reportरिपोर्ट आउटपुट पथ
N2P_FLAG_PATH/flagफ़्लैग फ़ाइल पथ
N2P_TUN_DEVICE/dev/net/tunTUN डिवाइस पथ
N2P_CONSOLE/dev/consoleकंसोल डिवाइस पथ
N2P_TTY/dev/ttyS0TTY डिवाइस पथ
N2P_PROC_EXE/proc/self/exeस्वयं निष्पादन योग्य पथ
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(unset)विस्तृत मोड सक्षम करें (1/true/yes)