Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/guard-wait/cve-2026-64563_exp
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubguard-wait/cve-2026-64563_exp

CVE-2026-64563_EXP

असत्यापित Linux कर्नेल विशेषाधिकार-वृद्धि (privilege-escalation) PoC जो msg_msgseg क्रॉस-कैश पुन:उपयोग (cross-cache reuse) का उपयोग करके skb और pipe_buffer को ओवरलैप करता है, तथा /etc/passwd पढ़ने के लिए pipe फ़्लैग्स को बदलता है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
131 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-64563_EXP

केवल प्रयोगात्मक अनुसंधान के लिए, prefetch और nperm का कोड (मेमोरी संदर्भ set.gdb सेट करना आवश्यक है) संलग्न नहीं है, अनुकूलन नहीं किया गया है, हिट संभावना कम है

लेखक ने देखा कि भेद्यता के लेखक ने इस भेद्यता से संबंधित जानकारी पहले ही जारी कर दी है: https://github.com/google/security-research/pull/414

exploit दृष्टिकोण बिल्कुल अलग है; चूँकि इस exploit दृष्टिकोण को पूर्ण रूप से सत्यापित नहीं किया गया है, इसलिए रूढ़िवादी राय रखी गई है (मुख्य रूप से, क्या sock स्पिन लॉक में रेस हो सकती है, लेखक ने वास्तविक रूप से परीक्षण नहीं किया है; कोड की आंशिक समझ के अनुसार, timerfd हार्ड इंटरप्ट के माध्यम से रेस की जा सकती है)

पूर्व विश्लेषण: https://xz.aliyun.com/news/92649

exploit दृष्टिकोण: msg_msgseg cross_cache के माध्यम से tipc_sock का पुनः उपयोग करता है, सभी checks को पार करने के लिए कुछ फ़ील्ड्स गढ़ता है और अंततः free करता है, फिर skb और pipe_buffer के बीच overlap निर्मित करता है, pipe_buffer के flags को संशोधित करता है (splice से केवल-पठनीय फ़ाइल /etc/passwd पढ़ना और फिर flags संशोधित करना, dirtypipe का विस्तारित exploit दृष्टिकोण)। चूँकि कर्नेल हीप (heap) पता लीक नहीं हुआ है, इसलिए गढ़ा गया sk->lock.wq स्वयं की ओर इंगित नहीं कर सकता; check पार करने के लिए curr->func (स्रोत कोड के लिए __wake_up_common कॉल श्रृंखला देखें) को ret के रूप में गढ़ा जाता है, इसलिए dataonly कार्यान्वयन विशेष रूप से पूर्ण नहीं है

टूल डाउनलोड करें