Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Dirty-Frag-Research-CVE-2026-43284- — CVE-2026-43284 (Dirty Frag) पर व्यापक तकनीकी शोध, जिसमें Linux कर्नेल आंतरिक विवरण, मूल कारण विश्लेषण, पैच विश्लेषण, डिटेक्शन इंजीनियरिंग, थ्रेट हंटिंग, घटना प्रतिक्रिया, और Kubernetes सुरक्षा निहितार्थ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/nabhan-mohy/dirty-frag-research-cve-2026-43284-
कंटेनर सुरक्षाभेद्यता विश्लेषणघुसपैठ का पता लगानापेपर और शोधघटना प्रतिक्रिया
GitHubnabhan-mohy/dirty-frag-research-cve-2026-43284-

Dirty-Frag-Research-CVE-2026-43284-

CVE-2026-43284 (Dirty Frag) पर व्यापक तकनीकी शोध, जिसमें Linux कर्नेल आंतरिक विवरण, मूल कारण विश्लेषण, पैच विश्लेषण, डिटेक्शन इंजीनियरिंग, थ्रेट हंटिंग, घटना प्रतिक्रिया, और Kubernetes सुरक्षा निहितार्थ शामिल हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
41 महीना पहलेअभी तक समीक्षित नहीं

CVE-2026-43284 (Dirty Frag) – लिनक्स कर्नेल भेद्यता अनुसंधान

Linux Security License


अवलोकन

यह रिपॉजिटरी CVE-2026-43284 (Dirty Frag) पर केंद्रित एक संपूर्ण रक्षात्मक सुरक्षा अनुसंधान परियोजना का दस्तावेजीकरण करती है, जो XFRM/IPsec नेटवर्किंग सबसिस्टम को प्रभावित करने वाली एक लिनक्स कर्नेल भेद्यता है।

इस परियोजना का उद्देश्य भेद्यता को हथियार बनाना नहीं है, बल्कि यह समझना है कि यह कैसे काम करती है, इसे नियंत्रित प्रयोगशाला में सुरक्षित रूप से पुन: उत्पन्न करना, लिनक्स कर्नेल स्रोत कोड का विश्लेषण करना, सुरक्षा पैच का अध्ययन करना, और व्यावहारिक पहचान और घटना प्रतिक्रिया तकनीकों का निर्माण करना है जिनका उपयोग सुरक्षा पेशेवर कर सकते हैं।

यह परियोजना लिनक्स कर्नेल अनुसंधान, नेटवर्किंग, SOC संचालन, डिटेक्शन इंजीनियरिंग, और घटना प्रतिक्रिया को एक व्यावहारिक पोर्टफोलियो में जोड़ती है।


परियोजना उद्देश्य

यह परियोजना निम्नलिखित के लिए बनाई गई थी:

  • लिनक्स नेटवर्किंग सबसिस्टम को समझना।
  • लिनक्स कर्नेल आंतरिक कार्यप्रणाली सीखना।
  • कर्नेल के अंदर पैकेट प्रोसेसिंग का अध्ययन करना।
  • Dirty Frag के मूल कारण का विश्लेषण करना।
  • भेद्य और पैच किए गए स्रोत कोड की तुलना करना।
  • एक सुरक्षित पुन: उत्पादन योग्य अनुसंधान प्रयोगशाला बनाना।
  • auditd, Splunk और Wazuh का उपयोग करके डिटेक्शन नियम विकसित करना।
  • थ्रेट हंटिंग करना।
  • घटना प्रतिक्रिया का अभ्यास करना।
  • हमलावर व्यवहार को MITRE ATT&CK से मैप करना।
  • VAPT, SOC, DFIR और लिनक्स प्रशासकों के लिए उपयोगी दस्तावेज़ीकरण तैयार करना।

CVE-2026-43284 के बारे में

Dirty Frag XFRM/IPsec नेटवर्किंग सबसिस्टम के भीतर स्थित एक लिनक्स कर्नेल भेद्यता है।

केवल एक प्रूफ ऑफ कॉन्सेप्ट (PoC) को पुन: उत्पन्न करने के बजाय, यह रिपॉजिटरी निम्नलिखित को समझने पर केंद्रित है:

  • भेद्यता क्यों मौजूद है।
  • कौन से कर्नेल घटक शामिल हैं।
  • पैकेट नेटवर्किंग स्टैक के माध्यम से कैसे चलते हैं।
  • कॉपी-ऑन-राइट सुरक्षा क्यों विफल हुई।
  • लिनक्स डेवलपर्स ने समस्या को कैसे ठीक किया।
  • रक्षक संदिग्ध गतिविधि का पता कैसे लगा सकते हैं।
  • घटना प्रतिक्रियाकर्ताओं को प्रभावित सिस्टम की जांच कैसे करनी चाहिए।

प्रदर्शित कौशल

यह परियोजना निम्नलिखित में व्यावहारिक अनुभव प्रदर्शित करती है:

  • लिनक्स प्रशासन
  • लिनक्स कर्नेल अनुसंधान
  • स्रोत कोड विश्लेषण
  • Git और पैच विश्लेषण
  • नेटवर्किंग
  • IPsec / XFRM
  • Docker
  • डिटेक्शन इंजीनियरिंग
  • SIEM
  • Splunk
  • Wazuh
  • auditd
  • थ्रेट हंटिंग
  • घटना प्रतिक्रिया
  • MITRE ATT&CK
  • तकनीकी दस्तावेज़ीकरण

रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md
│
├── Lab
│   ├── 01-Environment.md
│   ├── 02-Docker-Setup.md
│   ├── 03-Recon-Scanning.md
│   ├── 04-Exploitation.md
│   ├── 05-Network-Configuration.md
│   ├── 06-Attacker-Does.md
│
├── Research
│   ├── 01-Kernel-Version.md
│   ├── 02-Source-Code-Notes.md
|   └── 03.Detection-Engineering.md
│
│
└── references

सीखने का रोडमैप

दस्तावेज़ीकरण को निम्नलिखित क्रम में पढ़ने के लिए डिज़ाइन किया गया है।

चरण 1 – प्रयोगशाला बनाएं

Docker का उपयोग करके लिनक्स अनुसंधान वातावरण तैयार करना और एक पुन: उत्पादन योग्य प्रयोगशाला कॉन्फ़िगर करना सीखें।

विषयों में शामिल हैं:

  • वातावरण तैयारी
  • Docker
  • नेटवर्किंग
  • कर्नेल स्रोत
  • कर्नेल संकलन

चरण 2 – अनुसंधान

लिनक्स कर्नेल का स्वयं अध्ययन करें।

विषयों में शामिल हैं:

  • कर्नेल संस्करण विश्लेषण
  • लिनक्स स्रोत ट्री
  • XFRM सबसिस्टम
  • sk_buff
  • कॉपी-ऑन-राइट
  • स्रोत कोड विश्लेषण
  • पैच तुलना

चरण 3 – डिटेक्शन इंजीनियरिंग

सीखें कि रक्षक Dirty Frag के आसपास संदिग्ध गतिविधि का पता कैसे लगाते हैं।

विषयों में शामिल हैं:

  • auditd
  • Splunk
  • Wazuh
  • लिनक्स ऑडिट फ्रेमवर्क
  • SIEM सहसंबंध
  • डिटेक्शन नियम
  • जांच कार्यप्रवाह

चरण 4 – थ्रेट हंटिंग

समझौते के संकेतकों के लिए सक्रिय खोज करें।

विषयों में शामिल हैं:

  • लॉग सहसंबंध
  • प्रक्रिया निष्पादन
  • कर्नेल मॉड्यूल गतिविधि
  • प्रमाणीकरण घटनाएँ
  • फ़ाइल अखंडता
  • नेटवर्क गतिविधि

प्रयोगशाला वातावरण

अनुसंधान एक पृथक प्रयोगशाला वातावरण में किया गया था।

उदाहरण घटकों में शामिल हैं:

  • Kali Linux (अनुसंधान वर्कस्टेशन)
  • Ubuntu Linux
  • Docker
  • लिनक्स कर्नेल स्रोत
  • Git
  • Python
  • auditd
  • Splunk
  • Wazuh

इस अनुसंधान के दौरान किसी भी उत्पादन सिस्टम का उपयोग नहीं किया गया।


उपयोग किए गए उपकरण


लक्षित दर्शक

यह रिपॉजिटरी निम्नलिखित के लिए है:

  • SOC विश्लेषक
  • डिटेक्शन इंजीनियर
  • थ्रेट हंटर
  • घटना प्रतिक्रियाकर्ता
  • लिनक्स प्रशासक
  • सुरक्षा शोधकर्ता
  • VAPT इंजीनियर
  • लिनक्स सुरक्षा सीखने वाले छात्र

यह रिपॉजिटरी क्या कवर नहीं करती

यह परियोजना रक्षात्मक सुरक्षा अनुसंधान पर केंद्रित है।

यह निम्नलिखित प्रदान नहीं करती:

  • आक्रामक शोषण गाइड
  • दुर्भावनापूर्ण पेलोड
  • हथियारबद्ध प्रूफ ऑफ कॉन्सेप्ट
  • उत्पादन सिस्टम पर हमला करने के निर्देश

उद्देश्य लिनक्स कर्नेल सुरक्षा की समझ में सुधार करना और रक्षात्मक क्षमताओं को मजबूत करना है।


संदर्भ

  • लिनक्स कर्नेल दस्तावेज़ीकरण
  • लिनक्स XFRM दस्तावेज़ीकरण
  • MITRE ATT&CK
  • विक्रेता सुरक्षा सलाहकार
  • आधिकारिक CVE रिकॉर्ड

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत जारी की गई है।


आभार

धन्यवाद:

  • लिनक्स कर्नेल डेवलपर्स
  • सुरक्षा शोधकर्ता जिन्होंने जिम्मेदारी से भेद्यता का खुलासा किया
  • ओपन-सोर्स सुरक्षा समुदाय
टूल डाउनलोड करें
श्रेणीउपकरण
ऑपरेटिंग सिस्टमKali Linux, Ubuntu
वर्चुअलाइजेशनDocker
प्रोग्रामिंगPython
कर्नेल अनुसंधानGit, GCC
नेटवर्किंगiproute2, tcpdump, Wireshark
डिटेक्शनauditd, Splunk, Wazuh
थ्रेट हंटिंगSplunk, Wazuh
दस्तावेज़ीकरणMarkdown, GitHub