Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-1086-lpe — Technical analysis and proof-of-concept for CVE-2024-1086, a Linux kernel nf_tables use-after-free vulnerability leading to local privilege escalation. Includes vulnerability breakdown, affected versions, exploitation methodology, and mitigation guidance for research and educational purposes. | Kitploit
उपकरण/GitHubGitHub/sandesh9978/cve-2024-1086-lpe
Privilege EscalationVulnerability AnalysisExploitationLearning & EducationBinary Exploitation
GitHubsandesh9978/cve-2024-1086-lpe

cve-2024-1086-lpe

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Technical analysis and proof-of-concept for CVE-2024-1086, a Linux kernel nf_tables use-after-free vulnerability leading to local privilege escalation. Includes vulnerability breakdown, affected versions, exploitation methodology, and mitigation guidance for research and educational purposes.

15 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

cve-2024-1086-lpe

CVE-2024-1086 का तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट, जो Linux कर्नेल nf_tables उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता है और स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की ओर ले जाती है। इसमें भेद्यता का विवरण, प्रभावित संस्करण, शोषण पद्धति, और शोध एवं शैक्षिक उद्देश्यों के लिए शमन मार्गदर्शन शामिल है।

CVE-2024-1086 – Linux कर्नेल स्थानीय विशेषाधिकार वृद्धि अवलोकन

CVE-2024-1086 Linux कर्नेल के nf_tables उपतंत्र में एक स्थानीय विशेषाधिकार वृद्धि (LPE) भेद्यता है। यह समस्या उपयोग-पश्चात-मुक्त (use-after-free) स्थिति के कारण होती है, जिसे एक स्थानीय, अनप्रिविलेज्ड उपयोगकर्ता द्वारा ट्रिगर किया जा सकता है, जो संभावित रूप से रूट एक्सेस की ओर ले जाती है।

यह भेद्यता विशिष्ट Linux कर्नेल संस्करणों को प्रभावित करती है जहाँ नेटफिल्टर नियम वस्तुओं के अनुचित प्रबंधन से मेमोरी भ्रष्टाचार होता है।

CVE ID: CVE-2024-1086

घटक: Linux कर्नेल (nf_tables)

भेद्यता प्रकार: उपयोग-पश्चात-मुक्त (Use-After-Free)

प्रभाव: स्थानीय विशेषाधिकार वृद्धि (LPE)

आक्रमण वेक्टर: स्थानीय

आधिकारिक संदर्भ:

राष्ट्रीय भेद्यता डेटाबेस (NVD): https://nvd.nist.gov/vuln/detail/CVE-2024-1086

Linux कर्नेल सुरक्षा सलाह: https://www.kernel.org/

तकनीकी सारांश

भेद्यता nf_tables उपतंत्र में मौजूद है, जो Linux में पैकेट फ़िल्टरिंग और फ़ायरवॉल नियम प्रबंधन के लिए जिम्मेदार है।

नियम हटाने और वस्तु प्रबंधन के दौरान अनुचित मेमोरी प्रबंधन उपयोग-पश्चात-मुक्त स्थिति का कारण बन सकता है। स्थानीय पहुँच वाला हमलावर इस व्यवहार में हेरफेर कर सकता है:

कर्नेल मेमोरी को भ्रष्ट करना

कर्नेल संदर्भ में मनमाना कोड निष्पादन प्राप्त करना

विशेषाधिकारों को रूट तक बढ़ाना

यह रिपॉजिटरी शैक्षिक और शोध उद्देश्यों के लिए तकनीकी विश्लेषण और प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करती है।

प्रभावित सिस्टम

यह भेद्यता 2024 में आधिकारिक सुरक्षा पैच जारी होने से पहले के Linux कर्नेल संस्करणों को प्रभावित करती है।

अपना कर्नेल संस्करण जाँचने के लिए:

uname -r

यदि आप एक संवेदनशील संस्करण चला रहे हैं, तो तुरंत अपडेट करें।

रिपॉजिटरी संरचना cve-2024-1086-lpe/ │ ├── README.md ├── DETAILED_ANALYSIS.md ├── images/ │ ├── kernel_crash.png │ ├── memory_layout.png │ └── privilege_escalation.png └── exploit.c

README.md – अवलोकन और सारांश

DETAILED_ANALYSIS.md – चित्रों सहित पूर्ण तकनीकी विवरण

images/ – स्क्रीनशॉट और आरेख

exploit.c – प्रूफ-ऑफ-कॉन्सेप्ट कोड

प्रयोगशाला वातावरण

अनुशंसित परीक्षण सेटअप:

पृथक आभासी मशीन (VirtualBox / VMware)

संवेदनशील Linux कर्नेल संस्करण

गैर-उत्पादन वातावरण

परीक्षण से पहले स्नैपशॉट सक्षम करें

इसे कभी भी उत्पादन प्रणालियों पर परीक्षण न करें।

शमन

CVE-2024-1086 से बचाव के लिए:

नवीनतम स्थिर Linux कर्नेल में अपडेट करें

आधिकारिक सुरक्षा पैच लागू करें

अनप्रिविलेज्ड उपयोगकर्ता पहुँच प्रतिबंधित करें

यदि आवश्यक न हो तो अनावश्यक nf_tables कार्यक्षमता को अक्षम करें

पैच विवरण के लिए हमेशा आधिकारिक कर्नेल सुरक्षा सलाह का पालन करें।

अस्वीकरण

यह रिपॉजिटरी केवल इसके लिए है:

शैक्षिक अध्ययन

सुरक्षा अनुसंधान

रक्षात्मक प्रशिक्षण

इस जानकारी का कोई भी दुरुपयोग उपयोगकर्ता की एकमात्र जिम्मेदारी है। लेखक सिस्टम तक अनधिकृत पहुँच को बढ़ावा या समर्थन नहीं करता है।

लेखक

संदेश सुरक्षा अनुसंधान | Linux कर्नेल शोषण प्रयोगशाला

टूल डाउनलोड करें