
Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, CVE-2026-46300 के लिए स्वचालित पूर्वापेक्षा ऑडिट के साथ, जो एक्सप्लॉइट को संकलित करने और चलाने से पहले पैच स्थिति, XFRM ESP-in-TCP कॉन्फ़िगरेशन और यूज़र नेमस्पेस को मान्य करता है।
लिनक्स कर्नेल LPE ऑडिट और एक्सप्लॉइट टूलकिट · पेज-कैश / XFRM ESP-in-TCP (espintcp) रिग्रेशन
इंटरैक्टिव ऑडिट → LPE पूर्वापेक्षाओं का पता लगाना → स्वचालित एक्सप्लॉइट निष्पादन (पुष्टि के बाद)
⚠️ नैतिक एवं कानूनी चेतावनी यह टूल केवल वैध और अधिकृत सुरक्षा परीक्षण के लिए है — अनुबंधित पेंटेस्ट, लैब/CTF, या स्वयं की स्वामित्व वाली संपत्ति। सिस्टम स्वामी की अनुमति के बिना उपयोग एक आपराधिक अपराध है (UU ITE, Computer Fraud and Abuse Act, आदि)। उपयोगकर्ता पूर्ण रूप से उत्तरदायी है।
CVE-2026-46300 लिनक्स कर्नेल में एक Local Privilege Escalation (LPE) भेद्यता है, जो skb_try_coalesce() में रिग्रेशन के कारण पेज-कैश भ्रष्टाचार उत्पन्न करती है, और XFRM ESP-in-TCP (espintcp) सबसिस्टम के माध्यम से एक्सप्लॉइट की जाती है।
इस रिपॉज़िटरी में 2 घटक हैं:
| फ़ाइल | कार्य |
|---|---|
fragnesia.sh | ऑडिट स्कैनर — 3 पूर्वापेक्षाओं की जाँच करता है, फिर लक्ष्य भेद्य होने पर एक्सप्लॉइट निष्पादन का प्रस्ताव देता है |
fragnesia.c | LPE एक्सप्लॉइट — एक्सप्लॉइट का स्रोत कोड जिसे स्क्रिप्ट द्वारा संकलित और चलाया जाता है |
┌───────────────────────┐
│ fragnesia.sh │
│ Audit 3 pemeriksaan │
└──────────┬────────────┘
▼
CHECKS_TRIGGERED > 0 ?
┌──────┴───────┐
│ Ya │ Tidak → Selesai (target aman)
▼ │
Cek fragnesia.c ada?
┌──────┴───────┐
│ Ya │ Tidak → instruksi, selesai
▼ │
Konfirmasi user [y/N]
┌──────┴───────┐
│ Ya │ Tidak → batal, selesai
▼ │
gcc -O2 -w fragnesia.c -o exp
│
▼
./exp ← eksekusi exploit
ऑपरेटर (वह होस्ट जहाँ स्क्रिप्ट चलाई जाती है):
gccलक्ष्य (संभावित रूप से भेद्य होने के लिए):
skb_try_coalesce() पैच के बिना)CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP सक्रिय (=y/m)kernel.unprivileged_userns_clone=1)# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia
# 2. Pastikan script executable
chmod +x fragnesia.sh
# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"
./fragnesia.sh
fragnesia.c और fragnesia.sh को समान निर्देशिका में होना चाहिए, क्योंकि स्क्रिप्ट एक्सप्लॉइट को सापेक्ष रूप से खोजती है।
स्क्रिप्ट स्वचालित रूप से 3 ऑडिट जाँचें चलाती है।
यदि भेद्य होने का कोई संकेत मिलता है (CHECKS_TRIGGERED > 0), तो एक प्रॉम्प्ट दिखाई देता है:
[?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
y टाइप करें → स्क्रिप्ट स्वचालित रूप से संकलन करके एक्सप्लॉइट चलाती है।
y के अलावा कुछ और / Enter दबाएँ → निष्पादन रद्द हो जाता है, ऑडिट समाप्त।
gcc -O2 -w fragnesia.c -o exp
./exp
होस्टनाम + सक्रिय कर्नेल सत्यापित करें, फिर CVE-2026-46300 पैच की उपस्थिति के लिए डिस्ट्रो के कर्नेल पैकेज चेंजलॉग (apt-get changelog / rpm -q --changelog) की जाँच करें।
| परिणाम | अर्थ |
|---|---|
VULN | डिस्ट्रो चेंजलॉग में कोई पैच नहीं |
SAFE | CVE-2026-46300 पैच का पता चला |
ESP-in-TCP फ़्लैग को /boot/config-$(uname -r) या /proc/config.gz में जाँचें। फ़ॉलबैक: /lib/modules/ या lsmod के माध्यम से XFRM/IPsec मॉड्यूल का पता लगाएँ।
| परिणाम | अर्थ |
|---|---|
VULN | CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP सक्रिय (=y/m) |
SAFE | सबसिस्टम अक्षम / निर्मित नहीं |
kernel.unprivileged_userns_clone जाँचें (फ़ॉलबैक: /proc/sys/user/max_user_namespaces)।
| परिणाम | अर्थ |
|---|---|
VULN | Userns सक्षम → गैर-विशेषाधिकार प्राप्त उपयोगकर्ता CAP_NET_ADMIN प्राप्त कर सकता है |
SAFE | Userns अक्षम → शमन सक्रिय |
UNCERTAIN | निर्धारित नहीं किया जा सकता → मैन्युअल समीक्षा आवश्यक |
| स्कोर | निर्णय |
|---|---|
| 3/3 VULN | 🟥 CRITICAL — पूर्ण आक्रमण श्रृंखला पूरी हुई |
यह चरण केवल तब सक्रिय होता है जब CHECKS_TRIGGERED > 0। स्क्रिप्ट निम्नलिखित चलाती है:
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp
# 4. Eksekusi:
./exp
संकलन फ़्लैग नोट:
-O2 — स्तर 2 अनुकूलन (race/timing-आधारित एक्सप्लॉइट को स्थिर बनाने के लिए महत्वपूर्ण)-w — चेतावनियाँ दबाता है (एक्सप्लॉइट स्रोत आमतौर पर int-conversion आदि की चेतावनियों से भरा होता है)स्क्रिप्ट की अंतर्निहित त्रुटि हैंडलिंग:
┌──────────────────────────────────────────────────────────────────┐
│ FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL │
│ Linux Kernel Page-Cache / XFRM espintcp Regression Inspector │
└──────────────────────────────────────────────────────────────────┘
┌──[STEP 1] Host & Kernel Verification
│ [i] INFO │ Hostname : webserver-01
│ [i] INFO │ Active Kernel : 6.8.0-45-generic
│ [!] VULNERABLE │ Patch Changelog -> No security patch found for CVE-2026-46300
└──
┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│ [!] VULNERABLE │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──
┌──[STEP 3] User Namespace Isolation Prerequisite
│ [!] VULNERABLE │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──
┌──────────────────────────────────────────────────────────────────┐
│ EXECUTIVE AUDIT SUMMARY │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.
┌──────────────────────────────────────────────────────────────────┐
│ OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE) │
└──────────────────────────────────────────────────────────────────┘
[i] fragnesia.c ditemukan (18,432 bytes).
[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y
┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│ [i] INFO : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│ $ gcc -O2 -w fragnesia.c -o exp
│ [✓] Kompilasi berhasil -> ./exp
│ $ ./exp
│ [*] Fragnesia exploit running...
│ [*] Overwriting page cache...
│ [*] Got root! uid=0(root) gid=0(root)
└──
skb_try_coalesce() फिक्स शामिल है।sudo sysctl -w kernel.unprivileged_userns_clone=0
/etc/sysctl.conf में जोड़ें।echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
sudo update-initramfs -u
exp नामक असामान्य बाइनरी / /tmp में संदिग्ध प्रक्रियाओं पर नज़र रखेंCAP_NET_ADMIN सीमित करेंCVE-2026-46300_Fragnesia/
├── fragnesia.sh # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c # Source exploit LPE (C)
└── README.md # Dokumentasi ini
केवल वैध उपयोग के लिए। यह टूल निम्नलिखित उद्देश्यों के लिए है:
किसी भी इन्फ्रास्ट्रक्चर पर यह टूल चलाने से पहले आपके पास सिस्टम स्वामी से लिखित अनुमति होना अनिवार्य है।
रिपॉज़िटरी बिना किसी वारंटी के "as-is" प्रदान की जाती है। योगदानकर्ता दुरुपयोग के लिए उत्तरदायी नहीं हैं।
लाइसेंस: MIT
skb_try_coalesce() — नेटवर्किंग स्टैक दस्तावेज़ीकरण| आइटम | विवरण |
|---|
| CVE | CVE-2026-46300 |
| प्रकार | Local Privilege Escalation (LPE) |
| घटक | Linux कर्नेल — पेज-कैश + XFRM ESP-in-TCP (espintcp) |
| मूल कारण | skb_try_coalesce() रिग्रेशन → मेमोरी/पेज-कैश भ्रष्टाचार |
| पूर्वापेक्षा | 3 शर्तें पूरी होनी चाहिए (ऑडिट तालिका देखें) |
| प्रभाव | गैर-विशेषाधिकार प्राप्त उपयोगकर्ता → root |
| 1–2/3 VULN | 🟨 MEDIUM / PARTIALLY EXPOSED — आंशिक शमन |
| 0/3 VULN | 🟩 SECURE — पैच किया गया / घटक बंद |
| स्थिति | हैंडलिंग |
|---|
fragnesia.c मौजूद नहीं | निर्देश संदेश, बिना क्रैश |
gcc स्थापित नहीं | टूलचेन इंस्टॉल करने का आदेश संदेश |
| संकलन विफल | एक्सप्लॉइट निष्पादित नहीं होता, कंपाइलर त्रुटि प्रदर्शित होती है |
./exp का exit code ≠ 0 | विफलता के रूप में रिपोर्ट किया जाता है |