Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46300_Fragnesia — Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, CVE-2026-46300 के लिए स्वचालित पूर्वापेक्षा ऑडिट के साथ, जो एक्सप्लॉइट को संकलित करने और चलाने से पहले पैच स्थिति, XFRM ESP-in-TCP कॉन्फ़िगरेशन और यूज़र नेमस्पेस को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, CVE-2026-46300 के लिए स्वचालित पूर्वापेक्षा ऑडिट के साथ, जो एक्सप्लॉइट को संकलित करने और चलाने से पहले पैच स्थिति, XFRM ESP-in-TCP कॉन्फ़िगरेशन और यूज़र नेमस्पेस को मान्य करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
131 महीना पहलेअभी तक समीक्षित नहीं

🧨 Fragnesia — CVE-2026-46300

लिनक्स कर्नेल LPE ऑडिट और एक्सप्लॉइट टूलकिट · पेज-कैश / XFRM ESP-in-TCP (espintcp) रिग्रेशन

C Shell License Platform

इंटरैक्टिव ऑडिट → LPE पूर्वापेक्षाओं का पता लगाना → स्वचालित एक्सप्लॉइट निष्पादन (पुष्टि के बाद)


⚠️ नैतिक एवं कानूनी चेतावनी यह टूल केवल वैध और अधिकृत सुरक्षा परीक्षण के लिए है — अनुबंधित पेंटेस्ट, लैब/CTF, या स्वयं की स्वामित्व वाली संपत्ति। सिस्टम स्वामी की अनुमति के बिना उपयोग एक आपराधिक अपराध है (UU ITE, Computer Fraud and Abuse Act, आदि)। उपयोगकर्ता पूर्ण रूप से उत्तरदायी है।


📖 भेद्यता सारांश

CVE-2026-46300 लिनक्स कर्नेल में एक Local Privilege Escalation (LPE) भेद्यता है, जो skb_try_coalesce() में रिग्रेशन के कारण पेज-कैश भ्रष्टाचार उत्पन्न करती है, और XFRM ESP-in-TCP (espintcp) सबसिस्टम के माध्यम से एक्सप्लॉइट की जाती है।

आइटमविवरण
CVECVE-2026-46300
प्रकारLocal Privilege Escalation (LPE)
घटकLinux कर्नेल — पेज-कैश + XFRM ESP-in-TCP (espintcp)
मूल कारणskb_try_coalesce() रिग्रेशन → मेमोरी/पेज-कैश भ्रष्टाचार
पूर्वापेक्षा3 शर्तें पूरी होनी चाहिए (ऑडिट तालिका देखें)
प्रभावगैर-विशेषाधिकार प्राप्त उपयोगकर्ता → root

इस रिपॉज़िटरी में 2 घटक हैं:

फ़ाइलकार्य
fragnesia.shऑडिट स्कैनर — 3 पूर्वापेक्षाओं की जाँच करता है, फिर लक्ष्य भेद्य होने पर एक्सप्लॉइट निष्पादन का प्रस्ताव देता है
fragnesia.cLPE एक्सप्लॉइट — एक्सप्लॉइट का स्रोत कोड जिसे स्क्रिप्ट द्वारा संकलित और चलाया जाता है

🏗 कार्य प्रवाह

┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ सिस्टम आवश्यकताएँ

ऑपरेटर (वह होस्ट जहाँ स्क्रिप्ट चलाई जाती है):

  • Linux (bash) — Kali / Ubuntu / Debian पर परीक्षण किया गया
  • एक्सप्लॉइट संकलन के लिए gcc
  • लक्ष्य तक शेल पहुँच (लोकल/SSH)

लक्ष्य (संभावित रूप से भेद्य होने के लिए):

  • CVE-2026-46300 से प्रभावित कर्नेल (skb_try_coalesce() पैच के बिना)
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP सक्रिय (=y/m)
  • अविशेषाधिकार प्राप्त user namespace सक्षम (kernel.unprivileged_userns_clone=1)
  • गैर-root उपयोगकर्ता के रूप में लोकल पहुँच (LPE सत्यापन के लिए)

📥 स्थापना

# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 उपयोग कैसे करें

./fragnesia.sh

fragnesia.c और fragnesia.sh को समान निर्देशिका में होना चाहिए, क्योंकि स्क्रिप्ट एक्सप्लॉइट को सापेक्ष रूप से खोजती है।

इंटरैक्टिव प्रवाह

  1. स्क्रिप्ट स्वचालित रूप से 3 ऑडिट जाँचें चलाती है।

  2. यदि भेद्य होने का कोई संकेत मिलता है (CHECKS_TRIGGERED > 0), तो एक प्रॉम्प्ट दिखाई देता है:

    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. y टाइप करें → स्क्रिप्ट स्वचालित रूप से संकलन करके एक्सप्लॉइट चलाती है।

  4. y के अलावा कुछ और / Enter दबाएँ → निष्पादन रद्द हो जाता है, ऑडिट समाप्त।

मैन्युअल बायपास (ऑडिट के बिना)

gcc -O2 -w fragnesia.c -o exp
./exp

🔍 ऑडिट जाँच विवरण

चरण 1 — होस्ट और कर्नेल सत्यापन

होस्टनाम + सक्रिय कर्नेल सत्यापित करें, फिर CVE-2026-46300 पैच की उपस्थिति के लिए डिस्ट्रो के कर्नेल पैकेज चेंजलॉग (apt-get changelog / rpm -q --changelog) की जाँच करें।

परिणामअर्थ
VULNडिस्ट्रो चेंजलॉग में कोई पैच नहीं
SAFECVE-2026-46300 पैच का पता चला

चरण 2 — कर्नेल सबसिस्टम कॉन्फ़िगरेशन (XFRM / ESP)

ESP-in-TCP फ़्लैग को /boot/config-$(uname -r) या /proc/config.gz में जाँचें। फ़ॉलबैक: /lib/modules/ या lsmod के माध्यम से XFRM/IPsec मॉड्यूल का पता लगाएँ।

परिणामअर्थ
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP सक्रिय (=y/m)
SAFEसबसिस्टम अक्षम / निर्मित नहीं

चरण 3 — User Namespace अलगाव पूर्वापेक्षा

kernel.unprivileged_userns_clone जाँचें (फ़ॉलबैक: /proc/sys/user/max_user_namespaces)।

परिणामअर्थ
VULNUserns सक्षम → गैर-विशेषाधिकार प्राप्त उपयोगकर्ता CAP_NET_ADMIN प्राप्त कर सकता है
SAFEUserns अक्षम → शमन सक्रिय
UNCERTAINनिर्धारित नहीं किया जा सकता → मैन्युअल समीक्षा आवश्यक

अंतिम स्कोर की व्याख्या

स्कोरनिर्णय
3/3 VULN🟥 CRITICAL — पूर्ण आक्रमण श्रृंखला पूरी हुई
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — आंशिक शमन
0/3 VULN🟩 SECURE — पैच किया गया / घटक बंद

💣 एक्सप्लॉइट निष्पादन चरण

यह चरण केवल तब सक्रिय होता है जब CHECKS_TRIGGERED > 0। स्क्रिप्ट निम्नलिखित चलाती है:

# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

संकलन फ़्लैग नोट:

  • -O2 — स्तर 2 अनुकूलन (race/timing-आधारित एक्सप्लॉइट को स्थिर बनाने के लिए महत्वपूर्ण)
  • -w — चेतावनियाँ दबाता है (एक्सप्लॉइट स्रोत आमतौर पर int-conversion आदि की चेतावनियों से भरा होता है)

स्क्रिप्ट की अंतर्निहित त्रुटि हैंडलिंग:

स्थितिहैंडलिंग
fragnesia.c मौजूद नहींनिर्देश संदेश, बिना क्रैश
gcc स्थापित नहींटूलचेन इंस्टॉल करने का आदेश संदेश
संकलन विफलएक्सप्लॉइट निष्पादित नहीं होता, कंपाइलर त्रुटि प्रदर्शित होती है
./exp का exit code ≠ 0विफलता के रूप में रिपोर्ट किया जाता है

📸 नमूना आउटपुट

┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y
टूल डाउनलोड करें