Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/johanneslks/cve-2026-23398
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubjohanneslks/cve-2026-23398

CVE-2026-23398

लिनक्स कर्नेल में icmp_tag_validation() में NULL पॉइंटर डीरेफरेंस के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो क्राफ्टेड ICMP पैकेटों के माध्यम से रिमोट डिनायल-ऑफ-सर्विस को सक्षम बनाता है।

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-23398

Linux कर्नेल icmp_tag_validation() NULL पॉइंटर डीरेफरेंस (रिमोट DoS)

विवरण

net/ipv4/icmp.c में icmp_tag_validation() बिना NULL जांच के inet_protos[proto] को डीरेफरेंस करता है। एक रिमोट हमलावर एकल क्राफ्टेड ICMP फ्रैगमेंटेशन नीडेड पैकेट को अपंजीकृत इनर प्रोटोकॉल नंबर के साथ भेजकर सॉफ्टिरिक संदर्भ में कर्नेल को क्रैश कर सकता है।

प्रभावित: Linux कर्नेल कमिट 614aefe56af8 (मेनलाइन) / d938dd5a0ad7 (स्थिर 6.12) से पहले

उपयोग

root@kitploit:~
sudo python3 poc.py --target <TARGET_IP>                     # एकल पैकेट, प्रोटो 253
sudo python3 poc.py --target <TARGET_IP> --proto 252         # वैकल्पिक अपंजीकृत प्रोटो
sudo python3 poc.py --target <TARGET_IP> --count 5           # दोहराएं

आवश्यकताएँ

  • लक्ष्य के लिए लेयर 3 निकटता (स्पूफ्ड स्रोत IP समर्थित)
  • लक्ष्य: net.ipv4.ip_no_pmtu_disc = 3 (गैर-डिफ़ॉल्ट; icmp_tag_validation() तक पहुँचने के लिए आवश्यक)
  • हमलावर: रूट, Python 3, Scapy

संदर्भ

  • https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git/commit/?id=d938dd5a0ad780c891ea3bc94cae7405f11e618a
  • https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=614aefe56af8

कानूनी सूचना

यह प्रोजेक्ट GNU GPLv3 के तहत जारी किया गया है।

यह रक्षात्मक सुरक्षा अनुसंधान, शिक्षा और अधिकृत परीक्षण के लिए प्रदान किया गया है। मालिक से स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम या सेवाओं के विरुद्ध न करें।

अनधिकृत उपयोग लागू कानून का उल्लंघन कर सकता है। लेखक तृतीय-पक्ष सिस्टम का परीक्षण करने की अनुमति नहीं देते हैं और दुरुपयोग के लिए ज़िम्मेदार नहीं हैं।

वारंटी और दायित्व शर्तों के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें