
CVE-2026-43284 (Dirty Frag) पर व्यापक तकनीकी शोध, जिसमें Linux कर्नेल आंतरिक विवरण, मूल कारण विश्लेषण, पैच विश्लेषण, डिटेक्शन इंजीनियरिंग, थ्रेट हंटिंग, घटना प्रतिक्रिया, और Kubernetes सुरक्षा निहितार्थ शामिल हैं।
यह रिपॉजिटरी CVE-2026-43284 (Dirty Frag) पर केंद्रित एक संपूर्ण रक्षात्मक सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है, जो XFRM/IPsec नेटवर्किंग सबसिस्टम को प्रभावित करने वाली एक लिनक्स कर्नेल भेद्यता है।
इस परियोजना का उद्देश्य भेद्यता को हथियार बनाना नहीं है, बल्कि यह समझना है कि यह कैसे काम करती है, इसे नियंत्रित प्रयोगशाला में सुरक्षित रूप से पुन: उत्पन्न करना, लिनक्स कर्नेल स्रोत कोड का विश्लेषण करना, सुरक्षा पैच का अध्ययन करना, और व्यावहारिक पहचान और घटना प्रतिक्रिया तकनीकों का निर्माण करना है जिनका उपयोग सुरक्षा पेशेवर कर सकते हैं।
यह परियोजना लिनक्स कर्नेल अनुसंधान, नेटवर्किंग, SOC संचालन, डिटेक्शन इंजीनियरिंग, और घटना प्रतिक्रिया को एक व्यावहारिक पोर्टफोलियो में जोड़ती है।
यह परियोजना निम्नलिखित के लिए बनाई गई थी:
Dirty Frag XFRM/IPsec नेटवर्किंग सबसिस्टम के भीतर स्थित एक लिनक्स कर्नेल भेद्यता है।
केवल एक प्रूफ ऑफ कॉन्सेप्ट (PoC) को पुन: उत्पन्न करने के बजाय, यह रिपॉजिटरी निम्नलिखित को समझने पर केंद्रित है:
यह परियोजना निम्नलिखित में व्यावहारिक अनुभव प्रदर्शित करती है:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
दस्तावेज़ीकरण को निम्नलिखित क्रम में पढ़ने के लिए डिज़ाइन किया गया है।
Docker का उपयोग करके लिनक्स अनुसंधान वातावरण तैयार करना और एक पुन: उत्पादन योग्य प्रयोगशाला कॉन्फ़िगर करना सीखें।
विषयों में शामिल हैं:
लिनक्स कर्नेल का स्वयं अध्ययन करें।
विषयों में शामिल हैं:
सीखें कि रक्षक Dirty Frag के आसपास संदिग्ध गतिविधि का पता कैसे लगाते हैं।
विषयों में शामिल हैं:
समझौते के संकेतकों के लिए सक्रिय खोज करें।
विषयों में शामिल हैं:
अनुसंधान एक पृथक प्रयोगशाला वातावरण में किया गया था।
उदाहरण घटकों में शामिल हैं:
इस अनुसंधान के दौरान किसी भी उत्पादन सिस्टम का उपयोग नहीं किया गया।
| श्रेणी | उपकरण |
|---|---|
| ऑपरेटिंग सिस्टम | Kali Linux, Ubuntu |
| वर्चुअलाइजेशन | Docker |
| प्रोग्रामिंग | Python |
| कर्नेल अनुसंधान | Git, GCC |
| नेटवर्किंग | iproute2, tcpdump, Wireshark |
| डिटेक्शन | auditd, Splunk, Wazuh |
| थ्रेट हंटिंग | Splunk, Wazuh |
| दस्तावेज़ीकरण | Markdown, GitHub |
यह रिपॉजिटरी निम्नलिखित के लिए है:
यह परियोजना रक्षात्मक सुरक्षा अनुसंधान पर केंद्रित है।
यह निम्नलिखित प्रदान नहीं करती:
उद्देश्य लिनक्स कर्नेल सुरक्षा की समझ में सुधार करना और रक्षात्मक क्षमताओं को मजबूत करना है।
यह परियोजना MIT लाइसेंस के तहत जारी की गई है।
धन्यवाद: