Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
TUNderflow — CVE-2026-81000 के लिए Python PoC, जो TUN/OVS out-of-bounds write और pipe_buffer flag manipulation के माध्यम से root प्राप्त करने वाला Linux kernel local privilege escalation है। | Kitploit
उपकरण/GitHubGitHub/manizada/tunderflow
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणबाइनरी शोषण
GitHubmanizada/tunderflow

TUNderflow

CVE-2026-81000 के लिए Python PoC, जो TUN/OVS out-of-bounds write और pipe_buffer flag manipulation के माध्यम से root प्राप्त करने वाला Linux kernel local privilege escalation है।

रिपॉजिटरी देखें
13घं 14मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TUNderflow (CVE-2026-81000)

राइटअप

[!WARNING] यह PoC केवल रक्षकों, मेंटेनरों और अधिकृत सुरक्षा टीमों को उन सिस्टमों पर पैच, शमन, डिटेक्शन और एक्सपोज़र को सत्यापित करने में मदद करने के लिए प्रदान किया गया है जिनके वे स्वामी हैं या जिनका परीक्षण करने के लिए उन्हें स्पष्ट रूप से अधिकृत किया गया है।

यह सुनिश्चित करना पूरी तरह से आपकी ज़िम्मेदारी है कि इस सामग्री का आपका उपयोग वैध, अधिकृत, नियंत्रित हो और एक पृथक परीक्षण वातावरण में किया जाए।

[!WARNING] यह PoC विनाशकारी है। यह बिना किसी रोलबैक के /etc/pam.d/su को संशोधित करता है। गलत जगह पर ओवरराइट असंबंधित कर्नेल मेमोरी को दूषित कर सकता है और मशीन को हैंग/क्रैश कर सकता है।

केवल एक डिस्पोज़ेबल VM/अस्थायी होस्ट में चलाएँ।

यह PoC:

  1. एक निजी user/network namespace में प्रवेश करता है, TUN डिवाइस और एक OVS/netkit/VXLAN सेटअप बनाता है जो अत्यधिक बड़े receive headroom को प्रसारित करता है
  2. /etc/pam.d/su से एक-बाइट फ़ाइल-बैक्ड बफ़र वाले pipe rings के बगल में 4 KiB skb heads को groom करता है
  3. उम्मीदवार TUN पैकेट भेजता है जिनका out-of-bounds OVS लेखन निकटवर्ती pipe_buffer में PIPE_BUF_FLAG_CAN_MERGE सेट कर सकता है, और
  4. पाइप के माध्यम से pam_permit.so लिखता है, और अंत में su - root से समाप्त करता है।

यह PoC चीज़ों को सरल रखने के लिए x86-64 को मानता है और लक्षित करता है। सिद्धांत रूप से, यह बग arch-विशिष्ट नहीं होना चाहिए।

आवश्यकताएँ

पूर्णता के लिए विस्तृत रूप से गणना:

  • Fedora 44 Server with 6.19.10-300.fc44.x86_64, या Ubuntu 24.04.4 with 6.17.0-40-generic (आप इन जाँचों को हटाने का प्रयास कर सकते हैं, लेकिन अन्य distros/kernel संस्करणों को प्रति-लक्ष्य अनुकूलन/grooming की आवश्यकता हो सकती है)
  • एक साधारण गैर-root खाता, pam_rootok.so युक्त एक असंशोधित /etc/pam.d/su, और pam_rootok.so तथा pam_permit.so PAM मॉड्यूल
  • प्रोसेस affinity mask में Logical CPU 0
  • उस namespace के अंदर CAP_NET_ADMIN के साथ unprivileged user/network namespace निर्माण
  • एक सुलभ /dev/net/tun, साथ ही TUN, Open vSwitch datapath, netkit, और VXLAN कर्नेल समर्थन
  • 256 KiB pipe rings बनाने की अनुमति और लगभग 800 खुले फ़ाइल descriptors की क्षमता
  • विविध userspace चीज़ें (जो दायरे में परीक्षित distros में अधिकतर डिफ़ॉल्ट रूप से होनी चाहिए): Python 3.10+, ip, unshare, true, और su, साथ ही Ubuntu पर और लोडेड प्रोफ़ाइल यदि सीधा अस्वीकृत हो

दोनों लक्ष्यों का परीक्षण 4 GB और 32 GB RAM पर 29 vCPUs के साथ किया गया, जिसमें उत्तरार्द्ध अधिक विश्वसनीय था। अन्य CPU/memory संयोजनों को अधिक grooming की आवश्यकता हो सकती है और ओवरराइट को असंबंधित मेमोरी में पुनर्निर्देशित कर सकते हैं।

इसे passwd प्रविष्टि वाले एक unprivileged उपयोगकर्ता के रूप में चलाएँ।

उपयोग

root@kitploit:~
python3 tunderflow_root_repro.py
टूल डाउनलोड करें
aa-exec
trinity
unshare -Urn