Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64563_EXP — असत्यापित Linux कर्नेल विशेषाधिकार-वृद्धि (privilege-escalation) PoC जो msg_msgseg क्रॉस-कैश पुन:उपयोग (cross-cache reuse) का उपयोग करके skb और pipe_buffer को ओवरलैप करता है, तथा /etc/passwd पढ़ने के लिए pipe फ़्लैग्स को बदलता है। | Kitploit
उपकरण/GitHubGitHub/guard-wait/cve-2026-64563_exp
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubguard-wait/cve-2026-64563_exp

CVE-2026-64563_EXP

असत्यापित Linux कर्नेल विशेषाधिकार-वृद्धि (privilege-escalation) PoC जो msg_msgseg क्रॉस-कैश पुन:उपयोग (cross-cache reuse) का उपयोग करके skb और pipe_buffer को ओवरलैप करता है, तथा /etc/passwd पढ़ने के लिए pipe फ़्लैग्स को बदलता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
728 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-64563_EXP

केवल प्रयोगात्मक अनुसंधान के लिए, prefetch और nperm का कोड (मेमोरी संदर्भ set.gdb सेट करना आवश्यक है) संलग्न नहीं है, अनुकूलन नहीं किया गया है, हिट संभावना कम है

लेखक ने देखा कि भेद्यता के लेखक ने इस भेद्यता से संबंधित जानकारी पहले ही जारी कर दी है: https://github.com/google/security-research/pull/414

exploit दृष्टिकोण बिल्कुल अलग है; चूँकि इस exploit दृष्टिकोण को पूर्ण रूप से सत्यापित नहीं किया गया है, इसलिए रूढ़िवादी राय रखी गई है (मुख्य रूप से, क्या sock स्पिन लॉक में रेस हो सकती है, लेखक ने वास्तविक रूप से परीक्षण नहीं किया है; कोड की आंशिक समझ के अनुसार, timerfd हार्ड इंटरप्ट के माध्यम से रेस की जा सकती है)

पूर्व विश्लेषण: https://xz.aliyun.com/news/92649

exploit दृष्टिकोण: msg_msgseg cross_cache के माध्यम से tipc_sock का पुनः उपयोग करता है, सभी checks को पार करने के लिए कुछ फ़ील्ड्स गढ़ता है और अंततः free करता है, फिर skb और pipe_buffer के बीच overlap निर्मित करता है, pipe_buffer के flags को संशोधित करता है (splice से केवल-पठनीय फ़ाइल /etc/passwd पढ़ना और फिर flags संशोधित करना, dirtypipe का विस्तारित exploit दृष्टिकोण)। चूँकि कर्नेल हीप (heap) पता लीक नहीं हुआ है, इसलिए गढ़ा गया sk->lock.wq स्वयं की ओर इंगित नहीं कर सकता; check पार करने के लिए curr->func (स्रोत कोड के लिए __wake_up_common कॉल श्रृंखला देखें) को ret के रूप में गढ़ा जाता है, इसलिए dataonly कार्यान्वयन विशेष रूप से पूर्ण नहीं है

टूल डाउनलोड करें