
कर्नेल XFRM/ESP भेद्यता (CVE-2026-43503) का शोषण करने वाला प्रूफ-ऑफ-कॉन्सेप्ट स्थानीय विशेषाधिकार वृद्धि उपकरण, नेटवर्किंग स्टैक के माध्यम से वितरित क्राफ्टेड AES-CBC एन्क्रिप्टेड पेलोड के माध्यम से SUID बाइनरी पेज कैश को पैच करता है।
डर्टीक्लोन C में लिखा गया एक डायग्नोस्टिक, प्रूफ-ऑफ-कॉन्सेप्ट लोकल प्रिविलेज एस्केलेशन टूल है। यह स्रोत में CVE-2026-43503 के रूप में वर्णित कर्नेल/XFRM-संबंधित शोषण पथ को लक्षित करता है और केवल नियंत्रित वातावरण में अधिकृत सुरक्षा अनुसंधान के लिए है।
इस रिपॉजिटरी में शामिल है:
वर्तमान कार्यान्वयन निम्नलिखित उच्च-स्तरीय कदम उठाता है:
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण के लिए है। स्पष्ट अनुमति के बिना सिस्टम पर इसे चलाना अवैध हो सकता है और सिस्टम अखंडता को प्रभावित कर सकता है।
पहले आवश्यक OpenSSL डेवलपमेंट पैकेज स्थापित करें:
# Debian/Ubuntu
sudo apt-get install libssl-dev
# Fedora
sudo dnf install openssl-devel
# Arch Linux
sudo pacman -S openssl
फिर बाइनरी संकलित करें:
gcc -o dirtyclone dirtyclone.c -lcrypto -Wall -O2
प्रोग्राम को इस प्रकार चलाएं:
./dirtyclone
वैकल्पिक तर्क:
./dirtyclone -q # quiet mode
./dirtyclone -v # verbose mode (default)
./dirtyclone -h # show help
रनटाइम पर प्रोग्राम:
शोषण एक सरल विचार पर बनाया गया है: प्रोग्राम एक क्राफ्टेड ESP/XFRM पेलोड तैयार करता है जो कर्नेल को मेमोरी के पेज-कैश-समर्थित क्षेत्र में डेटा डिक्रिप्ट करने का कारण बनता है, फिर जांचता है कि लक्ष्य SUID बाइनरी में बाइट्स बदले हैं या नहीं।
व्यावहारिक रूप में, प्रोग्राम निम्नलिखित क्रियाएं करता है:
/usr/bin/su, की पहचान करता है और इसे मेमोरी में मैप करता है;यह एक प्रूफ-ऑफ-कॉन्सेप्ट प्रवाह है, न कि सामान्य-उद्देश्य प्रिविलेज एस्केलेशन फ्रेमवर्क। इसका उद्देश्य शोषण तंत्र को प्रदर्शित करना और यह सत्यापित करने में मदद करना है कि लक्ष्य कर्नेल अभी भी कमजोर व्यवहार को उजागर करता है या नहीं।
निम्नलिखित सरलीकृत उदाहरण उच्च स्तर पर समान अवधारणा दिखाता है:
#include <stdio.h>
#include <string.h>
static int dummy_exploit(unsigned char *target_bytes) {
unsigned char expected[] = {0x31, 0x0f, 0x05};
memcpy(target_bytes, expected, sizeof(expected));
return 0;
}
int main(void) {
unsigned char target[16] = {0};
dummy_exploit(target);
printf("Patched bytes: %02x %02x %02x\n", target[0], target[1], target[2]);
return 0;
}
वास्तविक परियोजना उसी सिद्धांत का उपयोग करती है, लेकिन यह पेलोड को ESP/XFRM-शैली पैकेट के रूप में पैकेज करती है और साधारण मेमोरी कॉपी के बजाय नेटवर्किंग स्टैक के माध्यम से कर्नेल पथ को संचालित करती है।
सेटअप चरण
XFRM तैयारी
पेलोड निर्माण
डिलीवरी चरण
सत्यापन और निष्पादन
कार्यान्वयन में शामिल है:
atexit और सिग्नल हैंडलर के माध्यम से पंजीकृत सफाई दिनचर्या,fork/execvp-आधारित सुरक्षित कमांड निष्पादन,स्रोत एक Linux वातावरण की अपेक्षा करता है जिसमें:
ip, iptables, और modprobe उपलब्ध हों,/usr/bin/su पर एक लक्ष्य बाइनरी,प्रोग्राम एक डायग्नोस्टिक PoC सारांश दिखाने का इरादा रखता है और फिर या तो:
यदि शोषण ट्रिगर नहीं होता है, तो प्रोग्राम एक स्पष्ट संदेश प्रिंट करता है जो सुझाव देता है कि कर्नेल संभवतः पैच किया गया है।
इस परियोजना का उपयोग केवल तब करें जब:
इस कोड को कभी भी उत्पादन सिस्टम या उन सिस्टम पर न चलाएं जिनका आकलन करने की आपके पास अनुमति नहीं है।
स्रोत हेडर लेखक को MrAashish0x1 (gl1tch0x1) के रूप में पहचानता है। रिपॉजिटरी में एक अलग लाइसेंस फ़ाइल शामिल नहीं है, इसलिए कोड को उत्पादन सॉफ़्टवेयर के बजाय शोध सामग्री के रूप में माना जाना चाहिए।