Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-32606-POC — TPM-बद्ध LUKS डिस्क एन्क्रिप्शन को Linux सिस्टम पर बायपास करने का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो कस्टम रूट फाइलसिस्टम हमले के माध्यम से वॉल्यूम कुंजियाँ निकालता है। | Kitploit
उपकरण/GitHubGitHub/gibmat/cve-2026-32606-poc
एन्क्रिप्शन/डिक्रिप्शन उपकरणभेद्यता विश्लेषणशोषणपोस्ट-शोषणहार्डवेयर सुरक्षारेड टीमिंग
GitHubgibmat/cve-2026-32606-poc

CVE-2026-32606-POC

TPM-बद्ध LUKS डिस्क एन्क्रिप्शन को Linux सिस्टम पर बायपास करने का प्रदर्शन करने वाला प्रूफ-ऑफ-कॉन्सेप्ट, जो कस्टम रूट फाइलसिस्टम हमले के माध्यम से वॉल्यूम कुंजियाँ निकालता है।

रिपॉजिटरी देखें
266 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-32606 के लिए प्रूफ-ऑफ-कॉन्सेप्ट

इस रिपॉजिटरी में एक सामान्य कमजोरी का शोषण करने वाला सरल प्रूफ-ऑफ-कॉन्सेप्ट कोड है, जिसे एक साल से अधिक पहले https://oddlama.org/blog/bypassing-disk-encryption-with-tpm2-unlock/ पर वर्णित किया गया था। हालांकि यह विशेष रूप से IncusOS को लक्षित करता है, यह हमला अधिकांश आधुनिक Linux सिस्टमों के खिलाफ काफी सामान्य है।

TL;DR

यदि आप अपने LUKS एन्क्रिप्शन को TPM से बांध रहे हैं, तो सुनिश्चित करें कि आप TPM के लिए एक PIN भी सेट करें।

अस्वीकरण

यह एक जल्दबाजी में बनाया गया PoC है। यह पूरी तरह से पॉलिश नहीं है, और कुछ खुरदरे किनारे हैं। इसके लिए कोई समर्थन नहीं है, और मैं आगे कोई विकास करने की योजना नहीं बना रहा हूँ।

ओह, TPM डिस्क एन्क्रिप्शन को अधिकांश सिस्टमों पर बायपास किया जा सकता है

मैंने, अधिकांश लोगों की तरह, मान लिया था कि अपने लैपटॉप के TPM चिप से बंधा LUKS डिस्क एन्क्रिप्शन सेट करना सुरक्षित होगा और किसी हमलावर को LUKS वॉल्यूम कुंजी (उर्फ, मास्टर कुंजी) निकालने से रोकेगा। पता चला, यह करना लगभग निराशाजनक रूप से आसान है और हमले का कोई निशान नहीं छोड़ता।

लेकिन मैं Secure Boot उपयोग कर रहा हूँ और मेरे पास एक मापा हुआ UKI है!

हाँ, समस्या यह है कि एक हमलावर एक कस्टम रूट फाइल सिस्टम प्रदान कर सकता है, और आपके सिस्टम के बूट होने के बाद TPM एक ज्ञात "अच्छी" स्थिति में होगा जहाँ यह आपके LUKS वॉल्यूम को खुशी से अनलॉक कर देगा। हमलावर फिर जो चाहे कर सकता है, और हमले के किसी भी सबूत को आसानी से छिपा सकता है।

सौभाग्य से, इसके लिए भौतिक पहुंच की आवश्यकता होती है

लेकिन एक तैयार हमलावर को केवल आपके कंप्यूटर को कुछ मिनटों के लिए अपने कब्जे में रखने की आवश्यकता होती है और आप हैक हो जाते हैं। रात के खाने पर जाते समय अपने लैपटॉप को होटल के कमरे में छोड़ दिया? एक सुरक्षा जांच के बारे में क्या जहाँ आपको पूछताछ के लिए अलग ले जाया जाता है? हाँ, यह अच्छा नहीं है।

हमले को चलाना

स्क्रिप्ट ./prepare.sh लक्षित VM से समझौता करने के लिए आवश्यक चरणों को चलाती है। वही चरण आसानी से एक वास्तविक हार्ड ड्राइव के खिलाफ चलाए जा सकते हैं जिसे अस्थायी रूप से उसके सामान्य आवास से निकाला गया है।

वास्तविक "एक्सप्लॉइट" मूल LUKS वॉल्यूम कुंजी निकालेगा, जिसे attack.service के जर्नल लॉग को देखकर देखा जा सकता है। इस हमले के कई रूप संभव हैं।

अपने निशान छिपाना

./restore.sh चलाएँ ताकि आप अपने पीड़ित की LUKS वॉल्यूम कुंजी लेकर चले जाते समय अपने कर्मों के सभी सबूत मिटा सकें।

टूल डाउनलोड करें