Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64561 — # Zapscape (CVE-2026-64561) KVM/x86 शैडो MMU UAF गेस्ट-टू-होस्ट एस्केप PoC मिरर — V4bel/@v4bel, MIT; अधिकृत सुरक्षा परीक्षण के लिए | Kitploit
उपकरण/GitHubGitHub/hackspeak/cve-2026-64561
भेद्यता विश्लेषणशोषणसुरक्षा वर्चुअलाइजेशनरेड टीमिंगबाइनरी शोषण
GitHubhackspeak/cve-2026-64561

CVE-2026-64561

# Zapscape (CVE-2026-64561) KVM/x86 शैडो MMU UAF गेस्ट-टू-होस्ट एस्केप PoC मिरर — V4bel/@v4bel, MIT; अधिकृत सुरक्षा परीक्षण के लिए

रिपॉजिटरी देखें
171 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-64561 — Zapscape:KVM/x86 shadow MMU UAF, guest का host root तक पलायन

HackSpeak वितरण मिरर। यह रिपॉजिटरी शोधकर्ता Hyunwoo Kim (@v4bel) द्वारा सार्वजनिक किए गए पूर्ण PoC + तकनीकी दस्तावेज़ का वितरण मिरर है, कोड और दस्तावेज़ अपस्ट्रीम के अनुरूप हैं।

⚠️ अपस्ट्रीम में LICENSE संलग्न नहीं है: मिरर वितरण परंपरा के अनुसार MIT License,Copyright (c) 2026 HackSpeak अपनाता है; स्रोत कोड का कॉपीराइट मूल कोड लेखक V4bel / @v4bel के पास है। PoC वास्तविक हार्डवेयर पर सत्यापित नहीं है, कृपया पहले विनाशयोग्य वातावरण (QEMU TCG) में परीक्षण करें, अनधिकृत लक्ष्यों पर उपयोग न करें।

भेद्यता सारांश

Zapscape (CVE-2026-64561) Linux KVM/x86 shadow MMU में एक Use-After-Free है। L1 guest कर्नेल विशेषाधिकार (आमतौर पर guest root) रखने वाला हमलावर, जब नेस्टेड वर्चुअलाइज़ेशन अविश्वसनीय guest के लिए उजागर होता है, host में पलायन करके root के रूप में कोड निष्पादित कर सकता है।

  • मूल कारण: पुनरावर्ती zap पथ में stale-root जाँच क्रम की समस्या — कोटा पुनर्प्राप्ति द्वारा वर्तमान root के अमान्य हो जाने के बाद, FNAME(fetch) उसी root के अंतर्गत मैपिंग बनाता रहता है → अमान्य child active_mmu_pages में प्रवेश करता है → वही लिंक्ड-लिस्ट नोड दो सूचियों में जुड़ जाता है → dangling link + post-free write;
  • एक्सप्लॉइट श्रृंखला: post-free write → दो बार cross-cache (guest_memfd वातावरण) → KASLR slide लीक → में wait entry बनाकर जोड़ना → कॉलबैक → SRCU workqueue → → → host पर root-स्वामित्व वाली बनाना (uid 0 / mode 0644);
log_wait
srcu_delay_timer
call_usermodehelper
/bin/sh -c "umask 022; : > /Zapscape"
/Zapscape
  • प्रभावित संस्करण: commit f95eec9bed76 (2020-07, Linux 5.9 से) से लेकर फिक्स commit 2abd5287f083 (2026-07-21) तक; स्थिर शाखाओं 6.6.148 / 6.12.101 / 6.18.42 / 7.1.6 / 7.2-rc5 में ठीक किया गया।
  • वातावरण और उपयोग

    • लक्ष्य: AMD nested SVM/NPT + Linux 7.1.3; QEMU TCG (QEMU v9.2.0+) के अंतर्गत सुरक्षित परीक्षण की अनुशंसा की जाती है। Intel के लिए L1 को EPT page-walk length 4 और 5 अतिरिक्त रूप से उजागर करना आवश्यक है;
    • चरण:
      1. कमजोर v7.1.3 कर्नेल स्रोत कोड डाउनलोड करें, kconfig के अनुसार कर्नेल इमेज बनाएं;
      2. PoC संकलित करें: gcc -O2 -g -static -pthread poc.c -o poc, BusyBox जैसी चीज़ से initramfs तैयार करें;
      3. प्रारंभ करें: ./qemu.sh bzImage initramfs.cpio.gz;
      4. guest के अंदर ./poc चलाएं, सफलता पर host की रूट डायरेक्ट्री में root-स्वामित्व वाली /Zapscape फ़ाइल दिखाई देती है।
    • सीमाएँ: यह PoC पूरी तरह से weaponized नहीं है (क्लाउड वातावरण में L1 क्रियाओं को guest कर्नेल मॉड्यूल में बदलने और host kconfig के अनुकूल बनाने की आवश्यकता होती है); CONFIG_LIST_HARDENED सक्षम होने पर post-free लेखन अवरुद्ध हो जाता है, जिससे यह घटकर DoS/क्रैश रह जाता है।

    संबंधित श्रृंखला की भेद्यताएँ

    • Januscape (CVE-2026-53359), ITScape (CVE-2026-46316), दोनों V4bel की KVM पलायन श्रृंखला से हैं।

    अस्वीकरण

    • केवल सुरक्षा अनुसंधान, भेद्यता सत्यापन और अधिकृत परीक्षण के लिए, कृपया विनाशयोग्य वातावरण (वर्चुअल मशीन/कंटेनर) में चलाएं, अनधिकृत सिस्टम पर उपयोग न करें।
    • यह PoC शोधकर्ता द्वारा सार्वजनिक किया गया कोड है, वास्तविक हार्डवेयर पर सत्यापित नहीं है; शोषण host कर्नेल मेमोरी ऑब्जेक्ट्स को भ्रष्ट कर सकता है, विफलता पर host क्रैश हो सकता है।

    संदर्भ लिंक

    • अपस्ट्रीम स्रोत रिपॉजिटरी (इस PoC का स्रोत): https://github.com/V4bel/Zapscape
    • शोधकर्ता का तकनीकी दस्तावेज़ (write-up): https://github.com/V4bel/Zapscape/blob/main/assets/write-up.md
    • NVD: CVE-2026-64561 — https://nvd.nist.gov/vuln/detail/CVE-2026-64561
    • अपस्ट्रीम फिक्स commit: 2abd5287f083
    • भेद्यता उत्पन्न करने वाला commit: f95eec9bed76
    टूल डाउनलोड करें