
CVE-2026-46243 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो नकली NSS लाइब्रेरी और नेमस्पेस हेरफेर का उपयोग करके cifs.upcall के माध्यम से विशेषाधिकारों को बढ़ाता है।
[!WARNING] यह PoC केवल रक्षकों, अनुरक्षकों और अधिकृत सुरक्षा टीमों को उन सिस्टमों पर पैच, शमन, पहचान और जोखिम को सत्यापित करने में सहायता करने के लिए प्रदान किया गया है जिनके वे स्वामी हैं या जिनका परीक्षण करने के लिए उन्हें स्पष्ट रूप से अधिकृत किया गया है।
इस सामग्री का आपका उपयोग कानूनी, अधिकृत, नियंत्रित और पृथक परीक्षण वातावरण में किया जाना सुनिश्चित करने की पूरी जिम्मेदारी आपकी है।
GCC आवश्यक है -- PoC दो इनलाइन C हेल्पर बनाता है, एक नकली NSS लाइब्रेरी (sudoers.d प्रविष्टि लिखने के लिए) और एक ट्रिगर जो cifs.upcall को PoC के निजी नेमस्पेस में प्रवेश करने और नकली NSS लाइब्रेरी लोड करने के लिए प्रेरित करता है।
PoC सामान्य x86_64 NSS मॉड्यूल निर्देशिकाओं को मानता है -- आवश्यकता पड़ने पर समायोजित करें।