
मॉड्यूलर फ्रेमवर्क जो AF_ALG और पेज कैश इंजेक्शन का उपयोग करके Linux कर्नेल विशेषाधिकार वृद्धि भेद्यता पर शोध और शोषण करने के लिए है, ताकि SUID बाइनरी को मेमोरी में संशोधित किया जा सके।
Linux में AF_ALG + Page Cache Injection तकनीकों पर आधारित विशेषाधिकार एस्केलेशन (LPE) भेद्यता के अध्ययन के लिए मॉड्यूलर फ्रेमवर्क।
यह प्रोजेक्ट निम्नलिखित के लिए डिज़ाइन किया गया है:
यह फ्रेमवर्क एक ऐसी तकनीक लागू करता है जो अनुमति देती है:
एक्सप्लॉइटेशन कर्नेल के कई तंत्रों के संयोजन पर आधारित है:
विशेष सॉकेट्स के माध्यम से यूज़र स्पेस से क्रिप्टोग्राफिक एल्गोरिदम के साथ इंटरैक्ट करने की अनुमति देता है।
अप्रत्याशित व्यवहार उत्पन्न करने के लिए विशेष रूप से निर्मित संरचनाएं कर्नेल को भेजी जाती हैं।
फ़ाइल डिस्क्रिप्टर के बीच डेटा को सीधे कर्नेल स्पेस (zero-copy) में स्थानांतरित करने की अनुमति देता है।
डिस्क पर फ़ाइल को बदले बिना फ़ाइलों की मेमोरी सामग्री को संशोधित किया जाता है।
✔️ परिणाम: बाइनरी संशोधित कोड को केवल मेमोरी में निष्पादित करती है
/usr/bin/su)python3 main.py
[+] सिस्टम स्कैन किया जा रहा है...
[+] भेद्य कर्नेल का पता चला
[+] लक्ष्य मिला: /usr/bin/su
[+] पेलोड इंजेक्ट किया जा रहा है...
[+] निष्पादन पूर्ण
/proc/crypto → AF_ALG
splice syscall → कर्नेल में स्थानांतरण
exploit/
├── core.py # एक्सप्लॉइटेशन इंजन
├── payloads.py # पेलोड प्रबंधन
├── targets.py # लक्ष्य परिभाषाएं
└── detectors.py # भेद्यता का पता लगाना
modules/
├── logger.py # संरचित लॉगिंग
├── stealth.py # एंटी-डिटेक्शन
└── utils.py # उपयोगिताएं
main.py # एंट्री पॉइंट
निम्नलिखित मिटिगेशन मौजूद होने पर विफल हो सकता है:
यह फ्रेमवर्क निम्नलिखित सिखाने की अनुमति देता है:
यह प्रोजेक्ट विशेष रूप से निम्नलिखित के लिए है:
❌ बिना प्राधिकरण के सिस्टम पर उपयोग न करें।
MIT License