CVE-2026-53613 PoC
mount(8) में TOCTOU भेद्यता जो स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) करके रूट एक्सेस प्राप्त करने की अनुमति देती है।
संवेदनशील संस्करण (Vulnerable Versions)
- util-linux 2.41.0 से 2.41.4 तक
- util-linux 2.42.0 से 2.42.1 तक
एक्सप्लॉइट (Exploits)
| फ़ाइल | विधि | लक्ष्य |
|---|
| exploit_shell.sh | SSH कुंजी निष्कर्षण | /root |
| exploit_direct_shell.sh | सीधा शेल | /bin |
त्वरित प्रारंभ (Quick Start)
# विधि 1: SSH कुंजी निकालें और रूट के रूप में SSH करें
bash exploit_shell.sh 1000
# विधि 2: /bin माउंट करें और शेल स्पॉन करें
bash exploit_direct_shell.sh 2000
धीमे सिस्टम पर सफलता दर बढ़ाने के लिए पुनरावृत्तियों (iterations) की संख्या बढ़ाएँ।
यह कैसे काम करता है (How It Works)
- mount(8) पथ सत्यापन में TOCTOU रेस विंडो
- mount सत्यापन से पहले निर्देशिका को सिमलिंक (symlink) से बदलें
- कर्नेल सिमलिंक का अनुसरण करके संवेदनशील स्थान (/root या /bin) तक पहुँचता है
- माउंटेड फाइलसिस्टम तक पहुँचें या विशेषाधिकार प्राप्त कोड निष्पादित करें
- विशेषाधिकार वृद्धि प्राप्त होती है
हमला श्रृंखला (Attack Chain)
अविशेषाधिकार प्राप्त उपयोगकर्ता
↓
mount(8) SUID बाइनरी
↓
TOCTOU रेस जीतें
↓
/root फाइलसिस्टम माउंट करें
↓
SSH निजी कुंजी निकालें
↓
रूट के रूप में SSH करें
↓
रूट शेल
आवश्यकताएँ (Requirements)
- संवेदनशील util-linux वाला Linux सिस्टम
- 256MB खाली डिस्क स्थान
- /tmp पर लिखने की अनुमति
- कोई sudoers कॉन्फ़िगरेशन आवश्यक नहीं (mount(8) SUID है)
- SSH चालू होना चाहिए (विधि 1 के लिए, विधि 2 के लिए वैकल्पिक)
तकनीकी विवरण (Technical Details)
यह भेद्यता निम्न कारणों से मौजूद है:
- mount(8) stat() का उपयोग करके लक्ष्य पथ को सत्यापित करता है
- समय बीतता है (रेस विंडो)
- हमलावर निर्देशिका को /root या /bin के सिमलिंक से बदल देता है
- mount(8) मूल पथ स्ट्रिंग के साथ mount() syscall को कॉल करता है
- कर्नेल सिमलिंक का अनुसरण करता है, संवेदनशील निर्देशिका को हमलावर के स्थान पर माउंट करता है
- सत्यापन और syscall के बीच कोई पुनः-सत्यापन नहीं = TOCTOU
सफलता संकेतक (Success Indicators)
- रेस जीतने का संदेश दिखाई देता है
- माउंटेड फाइलसिस्टम सुलभ होता है
- शेल स्पॉन होता है या SSH लॉगिन सफल होता है
पैच किए गए संस्करण (Patched Versions)
- util-linux 2.41.5+
- util-linux 2.42.2+
पैच सिमलिंक TOCTOU को रोकने के लिए fd-आधारित माउंट ऑपरेशन का उपयोग करता है।
अस्वीकरण (Disclaimer)
केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए।
- ✅ अधिकृत पेनेट्रेशन टेस्टिंग
- ✅ भेद्यता अनुसंधान
- ✅ रक्षात्मक मूल्यांकन
- ❌ अनधिकृत पहुँच
- ❌ दुर्भावनापूर्ण शोषण
जिन सिस्टमों के स्वामी आप नहीं हैं, उन पर परीक्षण करने से पहले उचित प्राधिकरण प्राप्त करें।