Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/seguridadentrerios/cve-2026-23111
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषण
GitHubseguridadentrerios/cve-2026-23111

CVE-2026-23111

कर्नेल की nf_tables भेद्यता जो रूट एक्सेस की अनुमति देती है

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ऑडिटर CVE-2026-23111 (लिनक्स कर्नेल nf_tables UAF)

यह रिपॉजिटरी बैश में लिखा एक स्वचालित ऑडिट स्क्रिप्ट है जिसे लिनक्स वातावरण में CVE-2026-23111 भेद्यता का गहन और सटीक मूल्यांकन करने के लिए डिज़ाइन किया गया है।


🔍 CVE-2026-23111 भेद्यता क्या है?

CVE-2026-23111 लिनक्स कर्नेल के nf_tables सबसिस्टम में खोजी गई Use-After-Free (UAF) प्रकार की भेद्यता है (सामान्यतः 6.13 शाखा से पहले के विकास और स्थिर संस्करणों को प्रभावित करती है)।

यह दोष कैप्चर किए गए तत्वों की सक्रियण तर्क (nft_map_catchall_activate) के भीतर मेमोरी के गलत प्रबंधन में निहित है। कम विशेषाधिकार वाला एक स्थानीय हमलावर root तक स्थानीय विशेषाधिकार वृद्धि (LPE) प्राप्त करने के लिए इस दोष का फायदा उठा सकता है।

शोषण के लिए वेक्टर और आवश्यकताएँ:

किसी सिस्टम पर एक्सप्लॉइट के सफल होने के लिए, सामान्यतः तीन कारक एक साथ मौजूद होने चाहिए:

  1. प्रभावित कर्नेल: एक कर्नेल जिसमें अनपैच्ड बग शामिल हो।
  2. सक्रिय User Namespaces: यह विशेषाधिकार रहित उपयोगकर्ताओं को nf_tables के साथ सीधे इंटरैक्ट करने के लिए एक नेमस्पेस (CAP_NET_ADMIN) क्लोन करने की अनुमति देता है।
  3. सक्षम मॉड्यूल: nf_tables मॉड्यूल लोड होना चाहिए या ऑपरेटिंग सिस्टम द्वारा ऑटो-लोडिंग के लिए उपलब्ध होना चाहिए।

🛠️ उन्नत स्क्रिप्ट की विशेषताएँ

यह Bash स्क्रिप्ट चार महत्वपूर्ण परतों का विश्लेषण करके एक विस्तृत ऑडिट करती है:

  • पर्यावरण की पहचान: कर्नेल और वितरण का सटीक संस्करण निकालता है।
  • नेमस्पेस शमन विश्लेषण: यह जाँचने के लिए sysctl पैरामीटर (unprivileged_userns_clone या max_user_namespaces) का निरीक्षण करता है कि क्या सामान्य एक्सप्लॉइट का प्रवेश वेक्टर अवरुद्ध है।
  • नेटवर्क मॉड्यूल स्थिति: यह पता लगाता है कि nf_tables लोड है या modprobe.d कॉन्फ़िगरेशन फ़ाइलों में कोई ब्लैकलिस्ट नियम (blacklist) मौजूद है।
  • कंपाइलेशन निरीक्षण (CONFIG_X): CONFIG_USER_NS और CONFIG_NF_TABLES की उपस्थिति सत्यापित करने के लिए चालू कर्नेल के कंपाइलेशन फ़्लैग (/proc/config.gz या /boot/config-* के माध्यम से) खोजता और पढ़ता है।

निष्पादन: bash CVE-2026-23111-checker.sh

टूल डाउनलोड करें