
Ubuntu kernel 7.0.0-30 में CVE-2026-68376 के लिए proof-of-concept exploit, जो root तक विशेषाधिकार बढ़ाने के लिए SCTP chunk handling और PTE manipulation का उपयोग करता है।
इस प्रोजेक्ट में CVE-2026-68376 के लिए एक Proof-of-Concept (PoC) एक्सप्लॉइट शामिल है, जो Ubuntu कर्नेल संस्करण 7.0.0-30 को लक्षित करता है। यह एक्सप्लॉइट SCTP (Stream Control Transmission Protocol) कार्यान्वयन में एक भेद्यता का उपयोग करके Page Table Entry (PTE) हेरफेर के माध्यम से विशेषाधिकार वृद्धि (privilege escalation) प्राप्त करता है।
यह टूल केवल शैक्षिक और शोध उद्देश्यों के लिए है।
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
CVE-2026-68376 Linux कर्नेल 7.0.0-30 में SCTP कार्यान्वयन को प्रभावित करता है। यह एक्सप्लॉइट SCTP चंक्स के अनुचित प्रबंधन और PTE हेरफेर का उपयोग करके उपयोगकर्ता स्थान से रूट तक विशेषाधिकार बढ़ाता है।
यह एक्सप्लॉइट कई स्थिरांक परिभाषित करता है:
यह प्रोजेक्ट Apache License 2.0 के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| विकल्प | विवरण |
|---|
--vuln-trigger | केवल भेद्यता ट्रिगर करें (कोई रूट एस्केलेशन नहीं) |
--verbose, -V | विस्तृत आउटपुट सक्षम करें |
--banner | ASCII बैनर आर्ट प्रदर्शित करें |
--help, -h | यह सहायता संदेश प्रदर्शित करें |
--version, -v | संस्करण जानकारी प्रदर्शित करें |
--config | वर्तमान कॉन्फ़िगरेशन दिखाएँ |
PID | निर्दिष्ट PID के लिए रूट हेल्पर के रूप में चलाएँ |
| चर | डिफ़ॉल्ट | विवरण |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | रिपोर्ट आउटपुट पथ |
N2P_FLAG_PATH | /flag | फ़्लैग फ़ाइल पथ |
N2P_TUN_DEVICE | /dev/net/tun | TUN डिवाइस पथ |
N2P_CONSOLE | /dev/console | कंसोल डिवाइस पथ |
N2P_TTY | /dev/ttyS0 | TTY डिवाइस पथ |
N2P_PROC_EXE | /proc/self/exe | स्वयं निष्पादन योग्य पथ |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (unset) | विस्तृत मोड सक्षम करें (1/true/yes) |