
CVE-2026-43284 - CVE-2026-43500 - CVE-2026-46300 dirtyfrag शोषण का संस्करण
लिनक्स कर्नेल कमजोरियों के लिए मल्टी-CVE स्थानीय विशेषाधिकार वृद्धि श्रृंखला
uid=1000 → root xfrm-ESP, RxRPC, या Fragnesia पेज-कैश राइट के माध्यम से
CVE-KERNEL एक Python-आधारित स्थानीय विशेषाधिकार वृद्धि (LPE) उपकरण है जो कई लिनक्स कर्नेल CVEs को श्रृंखलित करके एक अविशेषाधिकारित उपयोगकर्ता से रूट तक पहुँचता है। यह कर्नेल नेटवर्किंग उपप्रणालियों के माध्यम से पेज-कैश भ्रष्टीकरण प्रिमिटिव को लक्षित करता है।
MadExploits द्वारा संशोधित — UI का पुनर्निर्माण, रंगीन टर्मिनल आउटपुट, और बेहतर शोषण प्रवाह प्रस्तुति।
| CVE | वेक्टर | लक्ष्य |
|---|---|---|
| CVE-2026-43284 | xfrm-ESP | /usr/bin/su बाइनरी भ्रष्टीकरण |
| CVE-2026-43500 | RxRPC + splice | /etc/passwd पेज-कैश राइट |
| CVE-2026-46300 | Fragnesia (ESP-in-TCP) | skb_try_coalesce के माध्यम से पेज-कैश राइट |
/usr/bin/su या /etc/passwd पहले से समझौता हो चुका है या नहींsu - के माध्यम से PTY शेल चलाता हैesp4, esp6, rxrpc और CONFIG_ESPINTCP की पुष्टि करता हैCAP_NET_RAW प्राप्त करता है╔══════════════════════════════════════════════════════════╗
║ ║
║ Linux Kernel LPE Chains ║
║ CVE-2026-43284 | CVE-2026-43500 | CVE-2026-46300 ║
║ ║
║ Modified By MadExploits ║
║ ║
╚══════════════════════════════════════════════════════════╝
[*] Current user: uid=1000
── Exploit Chain ──
[ESP] Attempting to corrupt /usr/bin/su...
[+] Namespace created successfully
[*] (Full SU corruption requires XFRM SA setup - C only)
[RxRPC] Attempting to corrupt /etc/passwd...
[*] Current root entry: b'root:x:0:0:root:/root:/bin/b'
── Fragnesia (CVE-2026-46300) ──
[Fragnesia] Attempting CVE-2026-46300 exploit...
[+] ESP-in-TCP support detected
[+] User namespace created (CAP_NET_RAW acquired)
sudo modprobe esp4
sudo modprobe esp6
sudo modprobe rxrpc
lsmod | grep -E 'esp4|esp6|rxrpc'
git clone https://github.com/MadExploits/CVE-2026-46300.git
cd CVE-KERNEL
कोई बाहरी Python निर्भरता नहीं — केवल मानक पुस्तकालय का उपयोग करता है।
python3 main.py
| कोड | अर्थ |
|---|---|
0 | शोषण सफल या पहले से रूट |
1 | शोषण विफल (पैच की गई प्रणाली या अनुपलब्ध मॉड्यूल) |
flowchart TD
A[Start] --> B{Already root?}
B -->|Yes| C[Spawn root shell]
B -->|No| D{Already patched?}
D -->|Yes| C
D -->|No| E[ESP - CVE-2026-43284]
E --> F[RxRPC - CVE-2026-43500]
F --> G{Patched?}
G -->|Yes| C
G -->|No| H[Fragnesia - CVE-2026-46300]
H --> I{Patched?}
I -->|Yes| C
I -->|No| J[Exploit failed]XFRM सुरक्षा संघ और उपयोगकर्ता नाम स्थान अलगाव के माध्यम से /usr/bin/su को भ्रष्ट करता है। XFRM netlink सॉकेट सेटअप की आवश्यकता है (पूर्ण कार्यान्वयन C में)।
RxRPC कुंजी हेरफेर और splice()/vmsplice() सिस्टम कॉल के माध्यम से /etc/passwd पेज कैश में लिखता है।
ESP-in-TCP खंडित पैकेटों के माध्यम से skb_try_coalesce बग को ट्रिगर करता है ताकि पेज-कैश राइट प्रिमिटिव प्राप्त हो सके।
यह रिपॉजिटरी Python प्रूफ-ऑफ-कॉन्सेप्ट भेजती है। पूर्ण शोषण के लिए निम्न-स्तरीय सिस्टम कॉलों की आवश्यकता है जो केवल C संस्करण में उपलब्ध हैं:
# त्वरित निदान
lsmod | grep -E 'esp4|esp6|rxrpc'
grep ESPINTCP /boot/config-$(uname -r)
cat /proc/sys/kernel/unprivileged_userns_clone
CVE-KERNEL/
├── main.py # मुख्य शोषण स्क्रिप्ट (Python PoC)
└── README.md # दस्तावेज़ीकरण
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए
यह उपकरण केवल शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और उन प्रणालियों पर अधिकृत प्रवेश परीक्षण के लिए प्रदान किया गया है जिनके आप स्वामी हैं या जिनके लिए आपके पास स्पष्ट लिखित अनुमति है।
| द्वारा संशोधित | MadExploits |
| CVE संदर्भ | CVE-2026-43284 · CVE-2026-43500 · CVE-2026-46300 |
यह परियोजना शैक्षिक और अनुसंधान उद्देश्यों के लिए जारी की गई है। अपने जोखिम पर उपयोग करें।
MadExploits द्वारा संशोधित · Linux Kernel LPE Research
| आवश्यकता | विवरण |
|---|
| OS | Linux (x86_64) |
| Python | 3.8 या उच्चतर |
| अनुमतियाँ | अविशेषाधिकारित उपयोगकर्ता (uid ≠ 0) |
| कर्नेल मॉड्यूल | esp4, esp6, rxrpc (लोड करने योग्य) |
| कर्नेल कॉन्फ़िग | CONFIG_ESPINTCP=y या =m |
| उपयोगकर्ता नाम स्थान | सक्षम (/proc/sys/kernel/unprivileged_userns_clone) |
| क्षमता | Python | C |
|---|
| उपयोगकर्ता नाम स्थान सेटअप | ✅ | ✅ |
| पैच का पता लगाना | ✅ | ✅ |
| RAW सॉकेट ट्रिगर | ✅ | ✅ |
| XFRM netlink सॉकेट | ❌ | ✅ |
| splice / vmsplice | ❌ | ✅ |
| AF_ALG क्रिप्टो संचालन | ❌ | ✅ |
| RxRPC प्रोटोकॉल हैंडलिंग | ❌ | ✅ |
| समस्या | समाधान |
|---|
ESP modules not loaded | sudo modprobe esp4 esp6 चलाएँ |
ESP-in-TCP not enabled | कर्नेल में CONFIG_ESPINTCP नहीं है — भिन्न कर्नेल का उपयोग करें |
unshare failed | उपयोगकर्ता नाम स्थान सक्षम करें या समर्थित डिस्ट्रो पर चलाएँ |
RAW sockets require CAP_NET_RAW | सुनिश्चित करें कि उपयोगकर्ता नाम स्थान सक्षम हैं |
| शोषण विफल | सिस्टम पैच हो सकता है — कर्नेल संस्करण जाँचें |