
CVE-2026-43284 (Dirty Frag) पर व्यापक तकनीकी शोध, जिसमें Linux कर्नेल आंतरिक विवरण, मूल कारण विश्लेषण, पैच विश्लेषण, डिटेक्शन इंजीनियरिंग, थ्रेट हंटिंग, घटना प्रतिक्रिया, और Kubernetes सुरक्षा निहितार्थ शामिल हैं।
यह रिपॉजिटरी CVE-2026-43284 (Dirty Frag) पर केंद्रित एक संपूर्ण रक्षात्मक सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है, जो XFRM/IPsec नेटवर्किंग सबसिस्टम को प्रभावित करने वाली एक लिनक्स कर्नेल भेद्यता है।
इस परियोजना का उद्देश्य भेद्यता को हथियार बनाना नहीं है, बल्कि यह समझना है कि यह कैसे काम करती है, इसे नियंत्रित प्रयोगशाला में सुरक्षित रूप से पुन: उत्पन्न करना, लिनक्स कर्नेल स्रोत कोड का विश्लेषण करना, सुरक्षा पैच का अध्ययन करना, और व्यावहारिक पहचान और घटना प्रतिक्रिया तकनीकों का निर्माण करना है जिनका उपयोग सुरक्षा पेशेवर कर सकते हैं।
यह परियोजना लिनक्स कर्नेल अनुसंधान, नेटवर्किंग, SOC संचालन, डिटेक्शन इंजीनियरिंग, और घटना प्रतिक्रिया को एक व्यावहारिक पोर्टफोलियो में जोड़ती है।
यह परियोजना निम्नलिखित के लिए बनाई गई थी:
Dirty Frag XFRM/IPsec नेटवर्किंग सबसिस्टम के भीतर स्थित एक लिनक्स कर्नेल भेद्यता है।
केवल एक प्रूफ ऑफ कॉन्सेप्ट (PoC) को पुन: उत्पन्न करने के बजाय, यह रिपॉजिटरी निम्नलिखित को समझने पर केंद्रित है:
यह परियोजना निम्नलिखित में व्यावहारिक अनुभव प्रदर्शित करती है:
.
├── README.md
│
├── Lab
│ ├── 01-Environment.md
│ ├── 02-Docker-Setup.md
│ ├── 03-Recon-Scanning.md
│ ├── 04-Exploitation.md
│ ├── 05-Network-Configuration.md
│ ├── 06-Attacker-Does.md
│
├── Research
│ ├── 01-Kernel-Version.md
│ ├── 02-Source-Code-Notes.md
| └── 03.Detection-Engineering.md
│
│
└── references
दस्तावेज़ीकरण को निम्नलिखित क्रम में पढ़ने के लिए डिज़ाइन किया गया है।
Docker का उपयोग करके लिनक्स अनुसंधान वातावरण तैयार करना और एक पुन: उत्पादन योग्य प्रयोगशाला कॉन्फ़िगर करना सीखें।
विषयों में शामिल हैं:
लिनक्स कर्नेल का स्वयं अध्ययन करें।
विषयों में शामिल हैं:
सीखें कि रक्षक Dirty Frag के आसपास संदिग्ध गतिविधि का पता कैसे लगाते हैं।
विषयों में शामिल हैं:
समझौते के संकेतकों के लिए सक्रिय खोज करें।
विषयों में शामिल हैं:
अनुसंधान एक पृथक प्रयोगशाला वातावरण में किया गया था।
उदाहरण घटकों में शामिल हैं:
इस अनुसंधान के दौरान किसी भी उत्पादन सिस्टम का उपयोग नहीं किया गया।
यह रिपॉजिटरी निम्नलिखित के लिए है:
यह परियोजना रक्षात्मक सुरक्षा अनुसंधान पर केंद्रित है।
यह निम्नलिखित प्रदान नहीं करती:
उद्देश्य लिनक्स कर्नेल सुरक्षा की समझ में सुधार करना और रक्षात्मक क्षमताओं को मजबूत करना है।
यह परियोजना MIT लाइसेंस के तहत जारी की गई है।
धन्यवाद:
| श्रेणी | उपकरण |
|---|
| ऑपरेटिंग सिस्टम | Kali Linux, Ubuntu |
| वर्चुअलाइजेशन | Docker |
| प्रोग्रामिंग | Python |
| कर्नेल अनुसंधान | Git, GCC |
| नेटवर्किंग | iproute2, tcpdump, Wireshark |
| डिटेक्शन | auditd, Splunk, Wazuh |
| थ्रेट हंटिंग | Splunk, Wazuh |
| दस्तावेज़ीकरण | Markdown, GitHub |