Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-46331-audit — cve-2026-46331-ऑडिट स्क्रिप्ट | Kitploit
उपकरण/GitHubGitHub/quaerendir/cve-2026-46331-audit
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणफोरेंसिकपेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubquaerendir/cve-2026-46331-audit

cve-2026-46331-audit

cve-2026-46331-ऑडिट स्क्रिप्ट

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

cve-2026-46331-audit

CVE-2026-46331 (उर्फ pedit COW) के लिए केवल-पढ़ने योग्य ऑडिट स्क्रिप्ट — लिनक्स कर्नेल के net/sched act_pedit एक्शन में एक आंशिक कॉपी-ऑन-राइट बग, जो एक स्थानीय अन-प्रिविलेज्ड उपयोगकर्ता को पेज कैश मेमोरी को दूषित करने और रूट तक एस्केलेट करने देता है।

root@kitploit:~
   ____  _____ ____ ___ _____      ____ _____        __
  |  _ \| ____|  _ \_ _|_   _|    / ___/ _ \ \      / /
  | |_) |  _| | | | | |  | |     | |  | | | \ \ /\ / /
  |  __/| |___| |_| | |  | |     | |__| |_| |\ V  V /
  |_|   |_____|____/___| |_|      \____\___/  \_/\_/
     CVE-2026-46331    net/sched act_pedit partial COW

TL;DR

tcf_pedit_act() एक बार की-लूप से पहले tcfp_off_max_hint का उपयोग करके skb_ensure_writable() के लिए COW रेंज की गणना करता है। टाइप की गई कुंजियाँ एक रनटाइम हेडर ऑफ़सेट जोड़ती हैं जिसे हिंट कवर नहीं करता, इसलिए अंतिम लेखन का कुछ हिस्सा COW'd क्षेत्र के बाहर होता है। परिणाम: साझा पेज-कैश पेजों पर लिखावट हो जाती है, और एक कैश्ड setuid बाइनरी (क्लासिक लक्ष्य: /bin/su) को मेमोरी में जहर दिया जा सकता है। ऑन-डिस्क हैश साफ रहते हैं। फ़ाइल-इंटीग्रिटी मॉनिटर इसे नहीं देख पाएंगे।

यह Dirty COW (CVE-2016-5195), Dirty Pipe (CVE-2022-0847), Copy Fail (CVE-2026-31431), और Dirty Frag (CVE-2026-46300) के समान बग परिवार है। प्रवेश बिंदु अलग है, पृष्ठ-स्वामित्व विफलता वही है।

यह स्क्रिप्ट क्या करती है

सख्ती से केवल-पढ़ने के लिए ट्राइएज। कभी कोई मॉड्यूल लोड नहीं करता, कभी sysctl को नहीं छूता, कभी PoC निष्पादित नहीं करता। उत्पादन पर चलाने के लिए सुरक्षित डिज़ाइन किया गया।

  • चल रहे कर्नेल, डिस्ट्रो, कर्नेल पैकेज संस्करण की सूची बनाता है।
  • चार स्वतंत्र संकेतों पर act_pedit की पहुँच की जाँच करता है:
    • वर्तमान में लोडेड (lsmod)
    • मांग पर लोड करने योग्य (modinfo)
    • चल रहे कर्नेल में निर्मित (/boot/config-$(uname -r), /proc/config.gz, modules.builtin)
    • blacklist या install ... /bin/true ओवरराइड द्वारा अवरुद्ध modprobe.d में
  • मौजूदा tc action pedit नियमों को सूचीबद्ध करता है (सूचनात्मक; कोई बदलाव नहीं)।
  • userns गेट्स पढ़ता है: user.max_user_namespaces, kernel.unprivileged_userns_clone, और Ubuntu AppArmor userns प्रतिबंध।
  • प्रति ह्यूरिस्टिक विक्रेता पैच मैट्रिक्स (RHEL 8/9/10, Debian 11/12/13/14, Ubuntu 18.04→26.04, SUSE, Amazon Linux, Arch-family रोलिंग)।

उपयोग

root@kitploit:~
sudo ./cve-2026-46331-audit.sh                       # पूर्ण टेक्स्ट रिपोर्ट
sudo ./cve-2026-46331-audit.sh --json                # मशीन-पठनीय JSON, कोई बैनर नहीं
sudo ./cve-2026-46331-audit.sh --quiet --no-hunt     # बड़े पैमाने पर स्कैन के लिए एक-पंक्ति फैसला
sudo ./cve-2026-46331-audit.sh --since 2026-06-01    # IoC शिकार विंडो को चौड़ा करें
sudo ./cve-2026-46331-audit.sh --no-banner           # ASCII बैनर के बिना टेक्स्ट रिपोर्ट

एग्जिट कोड

नमूना आउटपुट

पूर्ण रन के लिए examples/sample-output.txt देखें, और JSON रूप के लिए examples/sample-output.json देखें।

जोखिम स्कोरिंग मॉडल

स्कोर निम्नलिखित का भारित संयोजन है:

100 पर सीमित। 70 से ऊपर की कोई भी चीज़ मल्टी-टेनेंट / CI / Kubernetes नोड्स पर तत्काल मानी जानी चाहिए; 20 से नीचे आमतौर पर इस बात की पुष्टि है कि होस्ट ठीक है।

बड़े पैमाने पर तैनाती

Ansible

root@kitploit:~
ansible -i inventory all -m script \
  -a "cve-2026-46331-audit.sh --json --quiet --no-hunt" \
  --become \
  | tee /tmp/audit.jsonl

फिर jq के साथ एकत्रित करें:

root@kitploit:~
grep -v '^[a-z]' /tmp/audit.jsonl | jq -s 'group_by(.verdict) | map({verdict: .[0].verdict, hosts: length})'

एक प्ले में Failed_when

root@kitploit:~
- name: audit CVE-2026-46331
  ansible.builtin.script: cve-2026-46331-audit.sh --quiet --no-hunt
  register: audit
  failed_when: audit.rc == 2
  changed_when: false

शमन (यदि आपको पैचिंग में देरी करनी है)

पसंद के क्रम में। स्क्रिप्ट जो पाया उसके आधार पर सही की सिफारिश करेगा।

root@kitploit:~
# विकल्प 1: यदि आप act_pedit का उपयोग नहीं करते हैं तो इसे ब्लॉक करें।
tc actions list action pedit                  # ऐसा करने से पहले खाली होना चाहिए
echo 'install act_pedit /bin/true' | sudo tee /etc/modprobe.d/disable-act_pedit.conf
lsmod | grep -q act_pedit && sudo rmmod act_pedit
root@kitploit:~
# विकल्प 2: अन-प्रिविलेज्ड यूज़र नेमस्पेस को प्रतिबंधित करें।
# रूटलेस Podman/Docker, ब्राउज़र सैंडबॉक्स, Flatpak, अन-प्रिविलेज्ड unshare, कुछ CI सैंडबॉक्स को तोड़ देगा।
sudo sysctl -w user.max_user_namespaces=0           # EL-परिवार
sudo sysctl -w kernel.unprivileged_userns_clone=0   # Debian/Ubuntu

असली फिक्स विक्रेता कर्नेल अपडेट और रीबूट है। रीबूट के बाद uname -r ही इसे साबित करने वाली एकमात्र चीज़ है।

बग परिवार संदर्भ

यह उसी आर्किटेक्चरल विफलता का पाँचवाँ पुनरावृत्ति है। प्रत्येक ने तात्कालिक कारण को ठीक किया, किसी ने भी मूल कारण को ठीक नहीं किया: सीमाओं के पार पृष्ठों को साझा करने वाले जीरो-कॉपी फास्ट पथ, जहाँ प्रत्येक लेखक को बाइट्स को बदलने से पहले गोपनीयता साबित करनी होती है, सैकड़ों कॉल साइटों में।

कर्नेल में रस्ट स्वामित्व प्रकारों के माध्यम से इसी वर्ग को संबोधित करता है। यह कल net/sched में दिखाई नहीं देगा।

संदर्भ

  • NVD: https://nvd.nist.gov/vuln/detail/CVE-2026-46331
  • Red Hat: https://access.redhat.com/security/vulnerabilities/RHSB-2026-008
  • Ubuntu: https://ubuntu.com/security/CVE-2026-46331
  • Debian: https://security-tracker.debian.org/tracker/CVE-2026-46331
  • अपस्ट्रीम कमिट और विवरण: NVD रिकॉर्ड संदर्भ देखें।

लाइसेंस

MIT। LICENSE देखें।

अस्वीकरण

उन सिस्टमों पर अधिकृत रक्षात्मक उपयोग के लिए जो आपके स्वामित्व में हैं या जिन्हें आपको ऑडिट करने की स्पष्ट अनुमति है। स्क्रिप्ट कभी सार्वजनिक PoC निष्पादित नहीं करती, कभी सिस्टम स्थिति को संशोधित नहीं करती, और कभी मॉड्यूल लोड नहीं करती। फैसले को ट्राइएज के रूप में लें, समझौता या सुरक्षा के प्रमाण के रूप में नहीं।

टूल डाउनलोड करें
CVECVE-2026-46331
घटकLinux kernel net/sched / act_pedit
वर्गआंशिक COW → पेज कैश भ्रष्टाचार → LPE
हमला वेक्टरस्थानीय (CAP_NET_ADMIN, आमतौर पर अन-प्रिविलेज्ड userns के माध्यम से प्राप्त)
अपस्ट्रीम प्रभावित5.18 .. 7.1-rc6
अपस्ट्रीम फिक्स7.1-rc7
सार्वजनिक PoCpacket_edit_meme (सत्यापित RHEL 10, Debian 13, Ubuntu 24.04.4)
Red Hat गंभीरतामहत्वपूर्ण
SUSE CVSS 3.17.8 (AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)
/etc/os-release
  • auditd और journalctl के माध्यम से वैकल्पिक व्यवहारिक IoC शिकार (--since के माध्यम से कॉन्फ़िगर करने योग्य विंडो)।
  • जोखिम स्कोर 0-100 और अंतिम फैसला: PATCHED / NOT_APPLICABLE / MITIGATED / VULNERABLE / UNKNOWN।
  • फ्लीट ऑर्केस्ट्रेशन के लिए डिज़ाइन किए गए एग्जिट कोड।
  • कोडअर्थ
    0PATCHED या NOT_APPLICABLE (कर्नेल बग से पहले का है)
    1MITIGATED (शमन सक्रिय, कर्नेल अभी भी कमजोर, फिर भी पैच करें)
    2VULNERABLE (एक या अधिक आवश्यक पूर्वशर्तें पूरी, कोई निश्चित कर्नेल नहीं)
    3UNKNOWN (साझा / CI / Kubernetes संदर्भों में संदिग्ध मानें)
    4ERROR (स्क्रिप्ट नहीं चल सकी; उपकरण गायब या खराब वातावरण)
    संकेतभार
    विक्रेता फैसला VULNERABLE+50
    विक्रेता फैसला UNKNOWN+30
    act_pedit कर्नेल में निर्मित+25
    act_pedit लोड करने योग्य, कोई ओवरराइड नहीं+20
    act_pedit लोड करने योग्य, ओवरराइड सक्रिय+5
    act_pedit वर्तमान में लोडेड+5
    अन-प्रिविलेज्ड userns सुलभ, कोई AppArmor गेट नहीं+15
    अन-प्रिविलेज्ड userns सुलभ, AppArmor गेट सक्रिय+8
    शिकार विंडो में IoCs मिले+10
    CVEवर्षउपतंत्रआदिम
    CVE-2016-51952016mmकेवल-पढ़ने के लिए मैपिंग पर COW रेस
    CVE-2022-08472022pipe / splicepipe_buffer फ्लैग पेज कैश में लीक
    CVE-2026-314312026crypto AF_ALG/AEADकेवल-पढ़ने के लिए फ़ाइल कैश पर इन-प्लेस क्रिप्टो
    CVE-2026-463002026XFRM ESP-in-TCPskbuff साझा-फ़्रैग मार्कर हानि
    CVE-2026-463312026net/sched act_peditदेर से हल किए गए टाइप-की ऑफ़सेट से आंशिक COW