Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-53613-poc — CVE-2026-53613 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, mount(8) में एक TOCTOU भेद्यता जो सिमलिंक रेस के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है। | Kitploit
उपकरण/GitHubGitHub/mohamedjawady/cve-2026-53613-poc
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगबाइनरी शोषण
GitHubmohamedjawady/cve-2026-53613-poc

CVE-2026-53613-poc

CVE-2026-53613 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, mount(8) में एक TOCTOU भेद्यता जो सिमलिंक रेस के माध्यम से रूट तक स्थानीय विशेषाधिकार वृद्धि को सक्षम बनाती है।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 दिन पहलेअभी तक समीक्षित नहीं

CVE-2026-53613 PoC

mount(8) में TOCTOU भेद्यता जो स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) करके रूट एक्सेस प्राप्त करने की अनुमति देती है।

संवेदनशील संस्करण (Vulnerable Versions)

  • util-linux 2.41.0 से 2.41.4 तक
  • util-linux 2.42.0 से 2.42.1 तक

एक्सप्लॉइट (Exploits)

फ़ाइलविधिलक्ष्य
exploit_shell.shSSH कुंजी निष्कर्षण/root
exploit_direct_shell.shसीधा शेल/bin

त्वरित प्रारंभ (Quick Start)

root@kitploit:~
# विधि 1: SSH कुंजी निकालें और रूट के रूप में SSH करें
bash exploit_shell.sh 1000

# विधि 2: /bin माउंट करें और शेल स्पॉन करें
bash exploit_direct_shell.sh 2000

धीमे सिस्टम पर सफलता दर बढ़ाने के लिए पुनरावृत्तियों (iterations) की संख्या बढ़ाएँ।

यह कैसे काम करता है (How It Works)

  1. mount(8) पथ सत्यापन में TOCTOU रेस विंडो
  2. mount सत्यापन से पहले निर्देशिका को सिमलिंक (symlink) से बदलें
  3. कर्नेल सिमलिंक का अनुसरण करके संवेदनशील स्थान (/root या /bin) तक पहुँचता है
  4. माउंटेड फाइलसिस्टम तक पहुँचें या विशेषाधिकार प्राप्त कोड निष्पादित करें
  5. विशेषाधिकार वृद्धि प्राप्त होती है

हमला श्रृंखला (Attack Chain)

root@kitploit:~
अविशेषाधिकार प्राप्त उपयोगकर्ता
  ↓
mount(8) SUID बाइनरी
  ↓
TOCTOU रेस जीतें
  ↓
/root फाइलसिस्टम माउंट करें
  ↓
SSH निजी कुंजी निकालें
  ↓
रूट के रूप में SSH करें
  ↓
रूट शेल

आवश्यकताएँ (Requirements)

  • संवेदनशील util-linux वाला Linux सिस्टम
  • 256MB खाली डिस्क स्थान
  • /tmp पर लिखने की अनुमति
  • कोई sudoers कॉन्फ़िगरेशन आवश्यक नहीं (mount(8) SUID है)
  • SSH चालू होना चाहिए (विधि 1 के लिए, विधि 2 के लिए वैकल्पिक)

तकनीकी विवरण (Technical Details)

यह भेद्यता निम्न कारणों से मौजूद है:

  1. mount(8) stat() का उपयोग करके लक्ष्य पथ को सत्यापित करता है
  2. समय बीतता है (रेस विंडो)
  3. हमलावर निर्देशिका को /root या /bin के सिमलिंक से बदल देता है
  4. mount(8) मूल पथ स्ट्रिंग के साथ mount() syscall को कॉल करता है
  5. कर्नेल सिमलिंक का अनुसरण करता है, संवेदनशील निर्देशिका को हमलावर के स्थान पर माउंट करता है
  6. सत्यापन और syscall के बीच कोई पुनः-सत्यापन नहीं = TOCTOU

सफलता संकेतक (Success Indicators)

  • रेस जीतने का संदेश दिखाई देता है
  • माउंटेड फाइलसिस्टम सुलभ होता है
  • शेल स्पॉन होता है या SSH लॉगिन सफल होता है

पैच किए गए संस्करण (Patched Versions)

  • util-linux 2.41.5+
  • util-linux 2.42.2+

पैच सिमलिंक TOCTOU को रोकने के लिए fd-आधारित माउंट ऑपरेशन का उपयोग करता है।

अस्वीकरण (Disclaimer)

केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।

  • ✅ अधिकृत पेनेट्रेशन टेस्टिंग
  • ✅ भेद्यता अनुसंधान
  • ✅ रक्षात्मक मूल्यांकन
  • ❌ अनधिकृत पहुँच
  • ❌ दुर्भावनापूर्ण शोषण

जिन सिस्टमों के स्वामी आप नहीं हैं, उन पर परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें