
# Zapscape (CVE-2026-64561) KVM/x86 शैडो MMU UAF गेस्ट-टू-होस्ट एस्केप PoC मिरर — V4bel/@v4bel, MIT; अधिकृत सुरक्षा परीक्षण के लिए
HackSpeak वितरण मिरर। यह रिपॉजिटरी शोधकर्ता Hyunwoo Kim (@v4bel) द्वारा सार्वजनिक किए गए पूर्ण PoC + तकनीकी दस्तावेज़ का वितरण मिरर है, कोड और दस्तावेज़ अपस्ट्रीम के अनुरूप हैं।
⚠️ अपस्ट्रीम में LICENSE संलग्न नहीं है: मिरर वितरण परंपरा के अनुसार MIT License,Copyright (c) 2026 HackSpeak अपनाता है; स्रोत कोड का कॉपीराइट मूल कोड लेखक V4bel / @v4bel के पास है। PoC वास्तविक हार्डवेयर पर सत्यापित नहीं है, कृपया पहले विनाशयोग्य वातावरण (QEMU TCG) में परीक्षण करें, अनधिकृत लक्ष्यों पर उपयोग न करें।
Zapscape (CVE-2026-64561) Linux KVM/x86 shadow MMU में एक Use-After-Free है। L1 guest कर्नेल विशेषाधिकार (आमतौर पर guest root) रखने वाला हमलावर, जब नेस्टेड वर्चुअलाइज़ेशन अविश्वसनीय guest के लिए उजागर होता है, host में पलायन करके root के रूप में कोड निष्पादित कर सकता है।
FNAME(fetch) उसी root के अंतर्गत मैपिंग बनाता रहता है → अमान्य child active_mmu_pages में प्रवेश करता है → वही लिंक्ड-लिस्ट नोड दो सूचियों में जुड़ जाता है → dangling link + post-free write;log_waitsrcu_delay_timercall_usermodehelper/bin/sh -c "umask 022; : > /Zapscape"/Zapscapef95eec9bed76 (2020-07, Linux 5.9 से) से लेकर फिक्स commit 2abd5287f083 (2026-07-21) तक; स्थिर शाखाओं 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6 / 7.2-rc5 में ठीक किया गया।kconfig के अनुसार कर्नेल इमेज बनाएं;gcc -O2 -g -static -pthread poc.c -o poc, BusyBox जैसी चीज़ से initramfs तैयार करें;./qemu.sh bzImage initramfs.cpio.gz;./poc चलाएं, सफलता पर host की रूट डायरेक्ट्री में root-स्वामित्व वाली /Zapscape फ़ाइल दिखाई देती है।CONFIG_LIST_HARDENED सक्षम होने पर post-free लेखन अवरुद्ध हो जाता है, जिससे यह घटकर DoS/क्रैश रह जाता है।2abd5287f083f95eec9bed76