Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Fragnesia-go — fragnesia (CVE-2026-46300) का एक Go कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/nonameuserosint-hue/fragnesia-go
विशेषाधिकार वृद्धिशोषणबाइनरी शोषण
GitHubnonameuserosint-hue/fragnesia-go

Fragnesia-go

fragnesia (CVE-2026-46300) का एक Go कार्यान्वयन

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

fragnesia-go

एक SA। एक बार में एक बाइट। कोई रेस नहीं।

fragnesia (CVE-2026-46300) का Go पोर्ट। Dirty Frag भेद्यता वर्ग का सदस्य - अलग बग, समान सतह, अपना पैच।

यह कैसे काम करता है (tl;dr)

यह बग Linux XFRM ESP-in-TCP सबसिस्टम में है। जब डेटा पहले से किसी फ़ाइल से splice() करके TCP रिसीव क्यू में डाला जा चुका होता है और फिर सॉकेट पर TCP_ULP espintcp इंस्टॉल किया जाता है, तो कर्नेल क्यू में मौजूद डेटा को ESP साइफरटेक्स्ट रिकॉर्ड मानकर उसे उसी स्थान (in-place) पर डिक्रिप्ट करता है। उस डेटा का स्रोत पेज-कैश पेज होता है। डिक्रिप्शन AES-GCM कीस्ट्रीम को सीधे उसमें XOR कर देता है।

परिणाम किसी भी पठनीय फ़ाइल के पेज कैश में एक नियंत्रित सिंगल-बाइट राइट होता है।

कीस्ट्रीम तालिका

AES-GCM (RFC 4106) काउंटर ब्लॉक स्थिति 2 पर [salt(4) || IV(8) || 0x00000002] है। इसे सेशन की के तहत एन्क्रिप्ट करने पर 16-बाइट कीस्ट्रीम ब्लॉक मिलता है। उस ब्लॉक का बाइट 0 ही टार्गेट बाइट में XOR होता है। IV नॉन्स के निचले 32 बिट्स बदलने से पहले 65536 नॉन्स के भीतर सभी 256 संभव कीस्ट्रीम बाइट मान प्राप्त किए जा सकते हैं। एक्सप्लॉइट इस लुकअप तालिका को स्टार्टअप पर AF_ALG AES-ECB के माध्यम से एक बार बनाता है।

बाइट-फ्लिप लूप

पेलोड के प्रत्येक बाइट के लिए:

  1. फ़ाइल से वर्तमान मान पढ़ें (पेज कैश)।
  2. needed_keystream = current XOR desired की गणना करें।
  3. उस कीस्ट्रीम बाइट के लिए नॉन्स खोजें।
  4. IV सेट करें, TCP ट्रिगर पेयर चलाएँ (सेंडर फ़ाइल पेज को सॉकेट में splice करता है, रिसीवर डेटा क्यू होने तक TCP_ULP इंस्टॉल में देरी करता है)।
  5. परिणाम: current XOR keystream = current XOR (current XOR desired) = desired।

एक SA। अधिकतम 192 ट्रिगर। डिटर्मिनिस्टिक।

उपयोग

root@kitploit:~
go build -o fragnesia-go .
./fragnesia-go

सफल होने पर यह एक नए PTY के माध्यम से रूट शेल में प्रवेश करता है। डिस्क पर मौजूद बाइनरी अछूती रहती है - केवल पेज कैश।

सफाई

root@kitploit:~
echo 1 | tee /proc/sys/vm/drop_caches

आवश्यकताएँ

  • Linux - अनपैच्ड कर्नेल (नीचे देखें)
  • कोई बाहरी टूल नहीं - शुद्ध Go, एकल स्टैटिक बाइनरी
  • कर्नेल मॉड्यूल: esp6 (ट्रांसपोर्ट मोड, IPv6 लूपबैक)

प्रभावित कर्नेल

पैच से पहले के सभी कर्नेल: https://lists.openwall.net/netdev/2026/05/13/79

dirtyfrag जैसी ही रेंज।

शमन

dirtyfrag जैसा ही:

root@kitploit:~
rmmod esp4 esp6
printf 'install esp4 /bin/false\ninstall esp6 /bin/false\n' \
  > /etc/modprobe.d/fragnesia.conf

dirtyfrag-go से तुलना

संदर्भ

  • v12-security/pocs - fragnesia - मूल C PoC
  • CVE-2026-46300 - Red Hat
  • कर्नेल पैच

श्रेय

  • William Bowling / V12 team - भेद्यता खोज और मूल PoC
टूल डाउनलोड करें
dirtyfrag-gofragnesia-go
CVEsCVE-2026-43284 / CVE-2026-43500CVE-2026-46300
ट्रांसपोर्टESP-in-UDP + RxRPCESP-in-TCP (ULP)
राइट ग्रैन्युलैरिटी4 बाइट प्रति ट्रिगर1 बाइट प्रति ट्रिगर
XFRM SAs481
क्रिप्टोHMAC-SHA256 + CBC-AESAES-128-GCM
IP फैमिलीIPv4IPv6