Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-64600-Refluxfs-PoC — हाल ही में खोजे गए Qualys बग के लिए XFS के साथ COW पर एक POC | Kitploit
उपकरण/GitHubGitHub/litosmartin/cve-2026-64600-refluxfs-poc
विशेषाधिकार वृद्धिशोषणबाइनरी शोषण
GitHublitosmartin/cve-2026-64600-refluxfs-poc

CVE-2026-64600-Refluxfs-PoC

हाल ही में खोजे गए Qualys बग के लिए XFS के साथ COW पर एक POC

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
22151 महीना पहलेअभी तक समीक्षित नहीं

RefluXFS (CVE-2026-64600) PoC

इस रिपॉजिटरी में हाल ही में खोजी गई रेस कंडीशन भेद्यता का एक PoC है, जो XFS पर COW को प्रभावित करती है, जिसे उत्कृष्ट Qualys Security Team ने रिपोर्ट किया था। [1] [2]

PoC जानकारी

Qualys सलाह में दिए गए उत्कृष्ट विश्लेषण के आधार पर हाथ से लिखा गया। यह /etc/passwd फ़ाइल के पहले 4KB को उसकी मूल सामग्री के साथ फिर से लिखता है, और रूट उपयोगकर्ता लाइन root:x:0:0:root:/root:/bin/bash को root::0:0:root:/root:/bin/bash से बदल देता है। अंतर दिखा? अब रूट उपयोगकर्ता के पास कोई पासवर्ड नहीं है और आप बस su - कर सकते हैं।

अपनी आवश्यकताओं के लिए एक बेतरतीब PoC होने के कारण, इसमें घटिया त्रुटि प्रबंधन है और यह मूल फ़ाइल का कोई शानदार बैकअप या ऐसा कुछ नहीं करता। Rocky Linux 9.7 वर्चुअल मशीन पर परीक्षण किया गया, जो एक XFS / माउंट के साथ फरवरी 2026 के कर्नेल पर चल रही है। यह /etc/passwd लिखने को भी बेतरतीब ढंग से पैड करता है, इसलिए यदि आप उस मशीन की परवाह करते हैं जिस पर इसे चला रहे हैं... चलाने से पहले फ़ाइल का बैकअप लें। मैंने यह PoC अपनी मशीनों की जाँच के लिए बनाया था, इसे कुछ समय के लिए रोकने वाला था लेकिन मैंने देखा कि कल एक और PoC जारी हो गया था, इसलिए...

आपको PoC में CLONE_FILE वेरिएबल को एक ऐसे पथ पर इंगित करने के लिए समायोजित करना पड़ सकता है जहाँ आप लिख सकते हैं, यदि /home /etc/passwd से अलग पार्टीशन में है। /var/tmp आपकी मदद कर सकता है, आपको एक्सपोज़र के लिए find / -writable द्वारा निर्देशित होने में सक्षम होना चाहिए। gcc refluxfs.c -o refluxfs -lpthread से कंपाइल करें।

पता लगाना और शमन

यह PoC कोई लॉग या dmesg नहीं छोड़ता, मेरी राय में इसे पकड़ने का सबसे अच्छा तरीका XFS फाइलसिस्टम पर FICLONE के साथ ioctl कॉल की निगरानी के लिए एक SIEM नियम स्थापित करना होगा। फ़ाइल इंटीग्रिटी मॉनिटरिंग उपकरण भी इसे पकड़ सकते हैं।

यदि संभव हो तो कर्नेल को अपडेट करें। वैकल्पिक रूप से, SystemTap का उपयोग करने वाला Red Hat शमन काम करता है:

root@kitploit:~
probe begin {
        printf("refluxfs mitigation loaded\n")
}

probe module("xfs").function("xfs_file_remap_range").call {
        $remap_flags = 0xffff
}

probe module("xfs").function("xfs_file_remap_range").return {
        $return = -95
}

probe end {
        printf("refluxfs mitigation unloaded\n")
}

पूर्वापेक्षाएँ

  1. हाल के (>= 2017) कर्नेल पर डिफ़ॉल्ट XFS कॉन्फ़िगरेशन। RHEL डिफ़ॉल्ट रूप से XFS का उपयोग करता है। $ xfs_info / | grep reflink=1 और mount -l | grep xfs से जाँचें।
  2. हमला करने लायक एक फ़ाइल (लक्ष्य), आमतौर पर रूट के स्वामित्व में और विश्व-पठनीय (कॉपी के लिए), साथ ही उसी फाइलसिस्टम में एक लिखने योग्य पथ, जहाँ कॉपी छोड़ी जा सकती है। PoC /etc/passwd का उपयोग करता है, यह एक SUID फ़ाइल या अन्य मूल्यवान रूट-स्वामित्व वाला कॉन्फ़िग भी हो सकता है।

XFS कोड में एक बग का मतलब है कि किसी फ़ाइल के लिए Copy-On-Write का अनुरोध किया जा सकता है और COW ठीक से पूर्ववत नहीं किया जाता। जब हम अपनी कॉपी की गई फ़ाइल पर लिखते हैं, तो COW को पूर्ववत किया जाना चाहिए और डिस्क पर दो अलग-अलग फ़ाइलें मौजूद होनी चाहिए। थ्रेड्स का उपयोग करके आप... रेस कंडीशन के कारण एक साथ दोनों फ़ाइलों पर लिख सकते हैं।

यदि आप लक्ष्य फ़ाइल पढ़ सकते हैं, और उस पर ioctl(fd, FICLONE) कर सकते हैं, तो आपके पास COW सक्षम के साथ एक कॉपी होती है। यह उसी पार्टीशन में होनी चाहिए।

Image1

फिर, आप बस... O_DIRECT के साथ अपनी कॉपी में write() कर सकते हैं और मूल फ़ाइल को संशोधित कर सकते हैं।

Image2

डिफ़ॉल्ट रूप से प्रभावित डिस्ट्रोस (फिर से, Qualys को धन्यवाद)

  • RHEL 8, 9, 10; CentOS Stream 8, 9, 10; Rocky and AlmaLinux 8, 9, 10
  • Oracle Linux 8, 9, 10 (RHCK 4.18/5.14/6.12, and UEK R6/R7/8)
  • CloudLinux 8, 9, 10
  • Fedora Server >= 31
  • Amazon Linux 2023
  • Amazon Linux 2 AMIs from December 2022 (2.0.20221210.1) onward

संदर्भ

1: https://openwall.com/lists/oss-security/2026/07/22/14

2: https://blog.qualys.com/vulnerabilities-threat-research/2026/07/22/refluxfs-a-linux-kernel-local-privilege-escalation-to-root-in-xfs-cve-2026-64600

मेरे लेखन में शायद गलत चीजें हैं, लेकिन मैं कहीं से शुरुआत करना चाहता था, खासकर इन अद्भुत कुछ महीनों में।

"शांति के समय कुत्ता होना बेहतर है, अराजकता के समय मानव होने से।"

- फेंग मेंगलोंग, संसार को जगाने वाली कहानियाँ

टूल डाउनलोड करें