Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32606-POC — TPM-बद्ध LUKS डिस्क एन्क्रिप्शन को Linux सिस्टम पर बायपास करने का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो कस्टम रूट फाइलसिस्टम हमले के माध्यम से वॉल्यूम कुंजियाँ निकालता है। | Kitploit
उपकरण/GitHubGitHub/gibmat/cve-2026-32606-poc
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणपोस्ट-शोषणहार्डवेयर सुरक्षारेड टीमिंग
GitHubgibmat/cve-2026-32606-poc

CVE-2026-32606-POC

TPM-बद्ध LUKS डिस्क एन्क्रिप्शन को Linux सिस्टम पर बायपास करने का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो कस्टम रूट फाइलसिस्टम हमले के माध्यम से वॉल्यूम कुंजियाँ निकालता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32606 के लिए प्रूफ-ऑफ-कॉन्सेप्ट

इस रिपॉजिटरी में एक सामान्य कमजोरी का शोषण करने वाला सरल प्रूफ-ऑफ-कॉन्सेप्ट कोड है, जिसे एक साल से अधिक पहले https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/ पर वर्णित किया गया था। हालांकि यह विशेष रूप से IncusOS को लक्षित करता है, यह हमला अधिकांश आधुनिक Linux सिस्टमों के खिलाफ काफी सामान्य है।

TL;DR

यदि आप अपने LUKS एन्क्रिप्शन को TPM से बांध रहे हैं, तो सुनिश्चित करें कि आप TPM के लिए एक PIN भी सेट करें।

अस्वीकरण

यह एक जल्दबाजी में बनाया गया PoC है। यह पूरी तरह से पॉलिश नहीं है, और कुछ खुरदरे किनारे हैं। इसके लिए कोई समर्थन नहीं है, और मैं आगे कोई विकास करने की योजना नहीं बना रहा हूँ।

ओह, TPM डिस्क एन्क्रिप्शन को अधिकांश सिस्टमों पर बायपास किया जा सकता है

मैंने, अधिकांश लोगों की तरह, मान लिया था कि अपने लैपटॉप के TPM चिप से बंधा LUKS डिस्क एन्क्रिप्शन सेट करना सुरक्षित होगा और किसी हमलावर को LUKS वॉल्यूम कुंजी (उर्फ, मास्टर कुंजी) निकालने से रोकेगा। पता चला, यह करना लगभग निराशाजनक रूप से आसान है और हमले का कोई निशान नहीं छोड़ता।

लेकिन मैं Secure Boot उपयोग कर रहा हूँ और मेरे पास एक मापा हुआ UKI है!

हाँ, समस्या यह है कि एक हमलावर एक कस्टम रूट फाइल सिस्टम प्रदान कर सकता है, और आपके सिस्टम के बूट होने के बाद TPM एक ज्ञात "अच्छी" स्थिति में होगा जहाँ यह आपके LUKS वॉल्यूम को खुशी से अनलॉक कर देगा। हमलावर फिर जो चाहे कर सकता है, और हमले के किसी भी सबूत को आसानी से छिपा सकता है।

सौभाग्य से, इसके लिए भौतिक पहुंच की आवश्यकता होती है

लेकिन एक तैयार हमलावर को केवल आपके कंप्यूटर को कुछ मिनटों के लिए अपने कब्जे में रखने की आवश्यकता होती है और आप हैक हो जाते हैं। रात के खाने पर जाते समय अपने लैपटॉप को होटल के कमरे में छोड़ दिया? एक सुरक्षा जांच के बारे में क्या जहाँ आपको पूछताछ के लिए अलग ले जाया जाता है? हाँ, यह अच्छा नहीं है।

हमले को चलाना

स्क्रिप्ट ./prepare.sh लक्षित VM से समझौता करने के लिए आवश्यक चरणों को चलाती है। वही चरण आसानी से एक वास्तविक हार्ड ड्राइव के खिलाफ चलाए जा सकते हैं जिसे अस्थायी रूप से उसके सामान्य आवास से निकाला गया है।

वास्तविक "एक्सप्लॉइट" मूल LUKS वॉल्यूम कुंजी निकालेगा, जिसे attack.service के जर्नल लॉग को देखकर देखा जा सकता है। इस हमले के कई रूप संभव हैं।

अपने निशान छिपाना

./restore.sh चलाएँ ताकि आप अपने पीड़ित की LUKS वॉल्यूम कुंजी लेकर चले जाते समय अपने कर्मों के सभी सबूत मिटा सकें।

टूल डाउनलोड करें