Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46300_Fragnesia — Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, CVE-2026-46300 के लिए स्वचालित पूर्वापेक्षा ऑडिट के साथ, जो एक्सप्लॉइट को संकलित करने और चलाने से पहले पैच स्थिति, XFRM ESP-in-TCP कॉन्फ़िगरेशन और यूज़र नेमस्पेस को मान्य करता है। | Kitploit
उपकरण/GitHubGitHub/kentox493/cve-2026-46300_fragnesia
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubkentox493/cve-2026-46300_fragnesia

CVE-2026-46300_Fragnesia

Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि एक्सप्लॉइट, CVE-2026-46300 के लिए स्वचालित पूर्वापेक्षा ऑडिट के साथ, जो एक्सप्लॉइट को संकलित करने और चलाने से पहले पैच स्थिति, XFRM ESP-in-TCP कॉन्फ़िगरेशन और यूज़र नेमस्पेस को मान्य करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
6 दिन पहलेअभी तक समीक्षित नहीं

🧨 Fragnesia — CVE-2026-46300

लिनक्स कर्नेल LPE ऑडिट और एक्सप्लॉइट टूलकिट · पेज-कैश / XFRM ESP-in-TCP (espintcp) रिग्रेशन

C Shell License Platform

इंटरैक्टिव ऑडिट → LPE पूर्वापेक्षाओं का पता लगाना → स्वचालित एक्सप्लॉइट निष्पादन (पुष्टि के बाद)


⚠️ नैतिक एवं कानूनी चेतावनी यह टूल केवल वैध और अधिकृत सुरक्षा परीक्षण के लिए है — अनुबंधित पेंटेस्ट, लैब/CTF, या स्वयं की स्वामित्व वाली संपत्ति। सिस्टम स्वामी की अनुमति के बिना उपयोग एक आपराधिक अपराध है (UU ITE, Computer Fraud and Abuse Act, आदि)। उपयोगकर्ता पूर्ण रूप से उत्तरदायी है।


📖 भेद्यता सारांश

CVE-2026-46300 लिनक्स कर्नेल में एक Local Privilege Escalation (LPE) भेद्यता है, जो skb_try_coalesce() में रिग्रेशन के कारण पेज-कैश भ्रष्टाचार उत्पन्न करती है, और XFRM ESP-in-TCP (espintcp) सबसिस्टम के माध्यम से एक्सप्लॉइट की जाती है।

इस रिपॉज़िटरी में 2 घटक हैं:

फ़ाइलकार्य
fragnesia.shऑडिट स्कैनर — 3 पूर्वापेक्षाओं की जाँच करता है, फिर लक्ष्य भेद्य होने पर एक्सप्लॉइट निष्पादन का प्रस्ताव देता है
fragnesia.cLPE एक्सप्लॉइट — एक्सप्लॉइट का स्रोत कोड जिसे स्क्रिप्ट द्वारा संकलित और चलाया जाता है

🏗 कार्य प्रवाह

root@kitploit:~
┌───────────────────────┐
│   fragnesia.sh        │
│   Audit 3 pemeriksaan │
└──────────┬────────────┘
           ▼
   CHECKS_TRIGGERED > 0 ?
   ┌──────┴───────┐
   │ Ya           │ Tidak → Selesai (target aman)
   ▼              │
   Cek fragnesia.c ada?
   ┌──────┴───────┐
   │ Ya           │ Tidak → instruksi, selesai
   ▼              │
   Konfirmasi user [y/N]
   ┌──────┴───────┐
   │ Ya           │ Tidak → batal, selesai
   ▼              │
   gcc -O2 -w fragnesia.c -o exp
   │
   ▼
   ./exp   ← eksekusi exploit

⚙️ सिस्टम आवश्यकताएँ

ऑपरेटर (वह होस्ट जहाँ स्क्रिप्ट चलाई जाती है):

  • Linux (bash) — Kali / Ubuntu / Debian पर परीक्षण किया गया
  • एक्सप्लॉइट संकलन के लिए gcc
  • लक्ष्य तक शेल पहुँच (लोकल/SSH)

लक्ष्य (संभावित रूप से भेद्य होने के लिए):

  • CVE-2026-46300 से प्रभावित कर्नेल (skb_try_coalesce() पैच के बिना)
  • CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP सक्रिय (=y/m)
  • अविशेषाधिकार प्राप्त user namespace सक्षम (kernel.unprivileged_userns_clone=1)
  • गैर-root उपयोगकर्ता के रूप में लोकल पहुँच (LPE सत्यापन के लिए)

📥 स्थापना

root@kitploit:~
# 1. Clone
git clone https://github.com/Kentox493/CVE-2026-46300_Fragnesia.git
cd CVE-2026-46300_Fragnesia

# 2. Pastikan script executable
chmod +x fragnesia.sh

# 3. (Opsional) Toolchain bila belum ada
sudo apt update && sudo apt install -y build-essential
# atau (RHEL/Fedora)
sudo dnf groupinstall "Development Tools"

🚀 उपयोग कैसे करें

root@kitploit:~
./fragnesia.sh

fragnesia.c और fragnesia.sh को समान निर्देशिका में होना चाहिए, क्योंकि स्क्रिप्ट एक्सप्लॉइट को सापेक्ष रूप से खोजती है।

इंटरैक्टिव प्रवाह

  1. स्क्रिप्ट स्वचालित रूप से 3 ऑडिट जाँचें चलाती है।

  2. यदि भेद्य होने का कोई संकेत मिलता है (CHECKS_TRIGGERED > 0), तो एक प्रॉम्प्ट दिखाई देता है:

    root@kitploit:~
    [?] Target terdeteksi vulnerable (2/3). Lanjut kompilasi & eksekusi exploit? [y/N]:
    
  3. y टाइप करें → स्क्रिप्ट स्वचालित रूप से संकलन करके एक्सप्लॉइट चलाती है।

  4. y के अलावा कुछ और / Enter दबाएँ → निष्पादन रद्द हो जाता है, ऑडिट समाप्त।

मैन्युअल बायपास (ऑडिट के बिना)

root@kitploit:~
gcc -O2 -w fragnesia.c -o exp
./exp

🔍 ऑडिट जाँच विवरण

चरण 1 — होस्ट और कर्नेल सत्यापन

होस्टनाम + सक्रिय कर्नेल सत्यापित करें, फिर CVE-2026-46300 पैच की उपस्थिति के लिए डिस्ट्रो के कर्नेल पैकेज चेंजलॉग (apt-get changelog / rpm -q --changelog) की जाँच करें।

परिणामअर्थ
VULNडिस्ट्रो चेंजलॉग में कोई पैच नहीं
SAFECVE-2026-46300 पैच का पता चला

चरण 2 — कर्नेल सबसिस्टम कॉन्फ़िगरेशन (XFRM / ESP)

ESP-in-TCP फ़्लैग को /boot/config-$(uname -r) या /proc/config.gz में जाँचें। फ़ॉलबैक: /lib/modules/ या lsmod के माध्यम से XFRM/IPsec मॉड्यूल का पता लगाएँ।

परिणामअर्थ
VULNCONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP सक्रिय (=y/m)
SAFEसबसिस्टम अक्षम / निर्मित नहीं

चरण 3 — User Namespace अलगाव पूर्वापेक्षा

kernel.unprivileged_userns_clone जाँचें (फ़ॉलबैक: /proc/sys/user/max_user_namespaces)।

परिणामअर्थ
VULNUserns सक्षम → गैर-विशेषाधिकार प्राप्त उपयोगकर्ता CAP_NET_ADMIN प्राप्त कर सकता है
SAFEUserns अक्षम → शमन सक्रिय
UNCERTAINनिर्धारित नहीं किया जा सकता → मैन्युअल समीक्षा आवश्यक

अंतिम स्कोर की व्याख्या

स्कोरनिर्णय
3/3 VULN🟥 CRITICAL — पूर्ण आक्रमण श्रृंखला पूरी हुई

💣 एक्सप्लॉइट निष्पादन चरण

यह चरण केवल तब सक्रिय होता है जब CHECKS_TRIGGERED > 0। स्क्रिप्ट निम्नलिखित चलाती है:

root@kitploit:~
# 1. Verifikasi keberadaan fragnesia.c
# 2. Konfirmasi user (default: TIDAK / N)
# 3. Kompilasi exploit:
gcc -O2 -w fragnesia.c -o exp

# 4. Eksekusi:
./exp

संकलन फ़्लैग नोट:

  • -O2 — स्तर 2 अनुकूलन (race/timing-आधारित एक्सप्लॉइट को स्थिर बनाने के लिए महत्वपूर्ण)
  • -w — चेतावनियाँ दबाता है (एक्सप्लॉइट स्रोत आमतौर पर int-conversion आदि की चेतावनियों से भरा होता है)

स्क्रिप्ट की अंतर्निहित त्रुटि हैंडलिंग:


📸 नमूना आउटपुट

root@kitploit:~
┌──────────────────────────────────────────────────────────────────┐
│  FRAGNESIA (CVE-2026-46300) - HOST VULNERABILITY AUDIT TOOL      │
│  Linux Kernel Page-Cache / XFRM espintcp Regression Inspector    │
└──────────────────────────────────────────────────────────────────┘

┌──[STEP 1] Host & Kernel Verification
│  [i] INFO        │ Hostname      : webserver-01
│  [i] INFO        │ Active Kernel : 6.8.0-45-generic
│  [!] VULNERABLE  │ Patch Changelog -> No security patch found for CVE-2026-46300
└──

┌──[STEP 2] Kernel Subsystems Configuration (XFRM / ESP)
│  [!] VULNERABLE  │ ESP-in-TCP Flag -> CONFIG_XFRM_ESPINTCP / CONFIG_INET_ESPINTCP active (=y/m)
└──

┌──[STEP 3] User Namespace Isolation Prerequisite
│  [!] VULNERABLE  │ User Namespaces -> Enabled (Allows unprivileged user to gain CAP_NET_ADMIN)
└──

┌──────────────────────────────────────────────────────────────────┐
│                       EXECUTIVE AUDIT SUMMARY                    │
└──────────────────────────────────────────────────────────────────┘
[!] AUDIT RESULT: CRITICAL - TARGET IS HIGHLY VULNERABLE
    Semua prasyarat rantai serangan (Kernel patch, ESP subsistem, dan Userns) terpenuhi.

┌──────────────────────────────────────────────────────────────────┐
│           OPSIONAL: EKSEKUSI EXPLOIT FRAGNESIA (LPE)             │
└──────────────────────────────────────────────────────────────────┘

[i] fragnesia.c ditemukan (18,432 bytes).

[?] Target terdeteksi vulnerable (3/3). Lanjut kompilasi & eksekusi exploit? [y/N]: y

┌──[STEP 4] Kompilasi & Eksekusi Exploit (fragnesia.c)
│  [i] INFO        : Toolchain: gcc (Ubuntu 13.2.0-23ubuntu4) 13.2.0
│  $ gcc -O2 -w fragnesia.c -o exp
│  [✓] Kompilasi berhasil -> ./exp
│  $ ./exp
│  [*] Fragnesia exploit running...
│  [*] Overwriting page cache...
│  [*] Got root! uid=0(root) gid=0(root)
└──

🛡 रेमेडिएशन (ब्लू टीम के लिए)

  1. कर्नेल पैचिंग — उस रिलीज़ में अपग्रेड करें जिसमें डिस्ट्रो विक्रेता का skb_try_coalesce() फिक्स शामिल है।
  2. अविशेषाधिकार प्राप्त user namespace बंद करें (अस्थायी):
    root@kitploit:~
    sudo sysctl -w kernel.unprivileged_userns_clone=0
    
    स्थायी रूप से: /etc/sysctl.conf में जोड़ें।
  3. ESP मॉड्यूल को ब्लैकलिस्ट करें यदि सर्वर VPN/IPsec सेवा नहीं देता है:
    root@kitploit:~
    echo 'install esp4_offload /bin/true' | sudo tee /etc/modprobe.d/disable-esp.conf
    sudo update-initramfs -u
    
  4. पहचान और हार्डनिंग:
    • exp नामक असामान्य बाइनरी / /tmp में संदिग्ध प्रक्रियाओं पर नज़र रखें
    • कंटेनरों और user namespace पर CAP_NET_ADMIN सीमित करें
    • namespace creation सीमित करने के लिए LSM (AppArmor/SELinux) का उपयोग करें

📁 रिपॉज़िटरी संरचना

root@kitploit:~
CVE-2026-46300_Fragnesia/
├── fragnesia.sh     # Audit scanner + trigger eksekusi exploit (bash)
├── fragnesia.c      # Source exploit LPE (C)
└── README.md        # Dokumentasi ini

⚖️ अस्वीकरण और लाइसेंस

केवल वैध उपयोग के लिए। यह टूल निम्नलिखित उद्देश्यों के लिए है:

  • पेशेवर पेनेट्रेशन टेस्टिंग (लिखित अनुबंध)
  • सुरक्षा अनुसंधान और जिम्मेदार प्रकटीकरण (responsible disclosure)
  • लैब / CTF वातावरण

किसी भी इन्फ्रास्ट्रक्चर पर यह टूल चलाने से पहले आपके पास सिस्टम स्वामी से लिखित अनुमति होना अनिवार्य है।

रिपॉज़िटरी बिना किसी वारंटी के "as-is" प्रदान की जाती है। योगदानकर्ता दुरुपयोग के लिए उत्तरदायी नहीं हैं।

लाइसेंस: MIT


📚 संदर्भ

  • CVE-2026-46300 — NVD / MITRE
  • कर्नेल skb_try_coalesce() — नेटवर्किंग स्टैक दस्तावेज़ीकरण
  • CVE-2022-0185 — समान पेज-कैश LPE तकनीक का संदर्भ
टूल डाउनलोड करें
आइटमविवरण
CVECVE-2026-46300
प्रकारLocal Privilege Escalation (LPE)
घटकLinux कर्नेल — पेज-कैश + XFRM ESP-in-TCP (espintcp)
मूल कारणskb_try_coalesce() रिग्रेशन → मेमोरी/पेज-कैश भ्रष्टाचार
पूर्वापेक्षा3 शर्तें पूरी होनी चाहिए (ऑडिट तालिका देखें)
प्रभावगैर-विशेषाधिकार प्राप्त उपयोगकर्ता → root
1–2/3 VULN🟨 MEDIUM / PARTIALLY EXPOSED — आंशिक शमन
0/3 VULN🟩 SECURE — पैच किया गया / घटक बंद
स्थितिहैंडलिंग
fragnesia.c मौजूद नहींनिर्देश संदेश, बिना क्रैश
gcc स्थापित नहींटूलचेन इंस्टॉल करने का आदेश संदेश
संकलन विफलएक्सप्लॉइट निष्पादित नहीं होता, कंपाइलर त्रुटि प्रदर्शित होती है
./exp का exit code ≠ 0विफलता के रूप में रिपोर्ट किया जाता है