Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-46300 — CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag शोषण का संस्करण | Kitploit
उपकरण/GitHubGitHub/madexploits/cve-2026-46300
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाबाइनरी शोषण
GitHubmadexploits/cve-2026-46300

CVE-2026-46300

CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag शोषण का संस्करण

रिपॉजिटरी देखें
112 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-KERNEL · Linux Kernel LPE Chain

Python 3.8+ Linux LPE Exploit Modified By MadExploits

लिनक्स कर्नेल कमजोरियों के लिए मल्टी-CVE स्थानीय विशेषाधिकार वृद्धि श्रृंखला
uid=1000 → root xfrm-ESP, RxRPC, या Fragnesia पेज-कैश राइट के माध्यम से


अवलोकन

CVE-KERNEL एक Python-आधारित स्थानीय विशेषाधिकार वृद्धि (LPE) उपकरण है जो कई लिनक्स कर्नेल CVEs को श्रृंखलित करके एक अविशेषाधिकारित उपयोगकर्ता से रूट तक पहुँचता है। यह कर्नेल नेटवर्किंग उपप्रणालियों के माध्यम से पेज-कैश भ्रष्टीकरण प्रिमिटिव को लक्षित करता है।

MadExploits द्वारा संशोधित — UI का पुनर्निर्माण, रंगीन टर्मिनल आउटपुट, और बेहतर शोषण प्रवाह प्रस्तुति।

CVEवेक्टरलक्ष्य
CVE-2026-43284xfrm-ESP/usr/bin/su बाइनरी भ्रष्टीकरण
CVE-2026-43500RxRPC + splice/etc/passwd पेज-कैश राइट
CVE-2026-46300Fragnesia (ESP-in-TCP)skb_try_coalesce के माध्यम से पेज-कैश राइट

विशेषताएँ

  • मल्टी-वेक्टर शोषण श्रृंखला — स्वचालित रूप से ESP → RxRPC → Fragnesia को आजमाता है
  • पैच का पता लगाना — जाँचता है कि /usr/bin/su या /etc/passwd पहले से समझौता हो चुका है या नहीं
  • इंटरैक्टिव रूट शेल — सफल शोषण पर su - के माध्यम से PTY शेल चलाता है
  • कर्नेल मॉड्यूल सत्यापन — esp4, esp6, rxrpc और CONFIG_ESPINTCP की पुष्टि करता है
  • उपयोगकर्ता नाम स्थान समर्थन — अविशेषाधिकारित नाम स्थानों के माध्यम से CAP_NET_RAW प्राप्त करता है
  • स्टाइलिश टर्मिनल UI — ASCII बैनर के साथ रंग-कोडित आउटपुट

पूर्वावलोकन

root@kitploit:~
╔══════════════════════════════════════════════════════════╗
║                                                          ║
║ Linux Kernel LPE Chains                                  ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300         ║
║                                                          ║
║   Modified By MadExploits                                ║
║                                                          ║
╚══════════════════════════════════════════════════════════╝

[*] Current user: uid=1000

  ── Exploit Chain ──

[ESP] Attempting to corrupt /usr/bin/su...
[+]     Namespace created successfully
[*]     (Full SU corruption requires XFRM SA setup - C only)

[RxRPC] Attempting to corrupt /etc/passwd...
[*]     Current root entry: b'root:x:0:0:root:/root:/bin/b'

  ── Fragnesia (CVE-2026-46300) ──

[Fragnesia] Attempting CVE-2026-46300 exploit...
[+]     ESP-in-TCP support detected
[+]     User namespace created (CAP_NET_RAW acquired)

आवश्यकताएँ

आवश्यक कर्नेल मॉड्यूल लोड करें

root@kitploit:~
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc

सत्यापित करें कि मॉड्यूल लोड हो गए हैं

root@kitploit:~
lsmod | grep -E 'esp4|esp6|rxrpc'

स्थापना

root@kitploit:~
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL

कोई बाहरी Python निर्भरता नहीं — केवल मानक पुस्तकालय का उपयोग करता है।


उपयोग

root@kitploit:~
python3 main.py

निकास कोड

कोडअर्थ
0शोषण सफल या पहले से रूट
1शोषण विफल (पैच की गई प्रणाली या अनुपलब्ध मॉड्यूल)

शोषण प्रवाह

root@kitploit:~
flowchart TD
    A[Start] --> B{Already root?}
    B -->|Yes| C[Spawn root shell]
    B -->|No| D{Already patched?}
    D -->|Yes| C
    D -->|No| E[ESP - CVE-2026-43284]
    E --> F[RxRPC - CVE-2026-43500]
    F --> G{Patched?}
    G -->|Yes| C
    G -->|No| H[Fragnesia - CVE-2026-46300]
    H --> I{Patched?}
    I -->|Yes| C
    I -->|No| J[Exploit failed]

हमले के वेक्टर

1. ESP — CVE-2026-43284

XFRM सुरक्षा संघ और उपयोगकर्ता नाम स्थान अलगाव के माध्यम से /usr/bin/su को भ्रष्ट करता है। XFRM netlink सॉकेट सेटअप की आवश्यकता है (पूर्ण कार्यान्वयन C में)।

2. RxRPC — CVE-2026-43500

RxRPC कुंजी हेरफेर और splice()/vmsplice() सिस्टम कॉल के माध्यम से /etc/passwd पेज कैश में लिखता है।

3. Fragnesia — CVE-2026-46300

ESP-in-TCP खंडित पैकेटों के माध्यम से skb_try_coalesce बग को ट्रिगर करता है ताकि पेज-कैश राइट प्रिमिटिव प्राप्त हो सके।


Python बनाम C कार्यान्वयन

यह रिपॉजिटरी Python प्रूफ-ऑफ-कॉन्सेप्ट भेजती है। पूर्ण शोषण के लिए निम्न-स्तरीय सिस्टम कॉलों की आवश्यकता है जो केवल C संस्करण में उपलब्ध हैं:


समस्या निवारण

root@kitploit:~
# त्वरित निदान
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone

परियोजना संरचना

root@kitploit:~
CVE-KERNEL/
├── main.py          # मुख्य शोषण स्क्रिप्ट (Python PoC)
└── README.md        # दस्तावेज़ीकरण

अस्वीकरण

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए

यह उपकरण केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और उन प्रणालियों पर अधिकृत प्रवेश परीक्षण के लिए प्रदान किया गया है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है।

  • कंप्यूटर सिस्टम में अनधिकृत पहुँच अवैध है
  • लेखक और योगदानकर्ता किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं
  • हमेशा अपने क्षेत्राधिकार में लागू कानूनों और विनियमों का पालन करें
  • केवल पृथक प्रयोगशाला वातावरण में या उचित प्राधिकरण के साथ उपयोग करें

क्रेडिट

द्वारा संशोधितMadExploits
CVE संदर्भCVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300

लाइसेंस

यह परियोजना शैक्षिक और अनुसंधान उद्देश्यों के लिए जारी की गई है। अपने जोखिम पर उपयोग करें।

MadExploits द्वारा संशोधित · Linux Kernel LPE Research

टूल डाउनलोड करें
आवश्यकताविवरण
OSLinux (x86_64)
Python3.8 या उच्चतर
अनुमतियाँअविशेषाधिकारित उपयोगकर्ता (uid ≠ 0)
कर्नेल मॉड्यूलesp4, esp6, rxrpc (लोड करने योग्य)
कर्नेल कॉन्फ़िगCONFIG_ESPINTCP=y या =m
उपयोगकर्ता नाम स्थानसक्षम (/proc/sys/kernel/unprivileged_userns_clone)
क्षमताPythonC
उपयोगकर्ता नाम स्थान सेटअप✅✅
पैच का पता लगाना✅✅
RAW सॉकेट ट्रिगर✅✅
XFRM netlink सॉकेट❌✅
splice / vmsplice❌✅
AF_ALG क्रिप्टो संचालन❌✅
RxRPC प्रोटोकॉल हैंडलिंग❌✅
समस्यासमाधान
ESP modules not loadedsudo modprobe esp4 esp6 चलाएँ
ESP-in-TCP not enabledकर्नेल में CONFIG_ESPINTCP नहीं है — भिन्न कर्नेल का उपयोग करें
unshare failedउपयोगकर्ता नाम स्थान सक्षम करें या समर्थित डिस्ट्रो पर चलाएँ
RAW sockets require CAP_NET_RAWसुनिश्चित करें कि उपयोगकर्ता नाम स्थान सक्षम हैं
शोषण विफलसिस्टम पैच हो सकता है — कर्नेल संस्करण जाँचें