Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
packet_edit_meme — PACKET_EDIT_MEME.c (उर्फ CVE-2026-46331): एक और पेज कैश पॉइज़निंग दुःस्वप्न | Kitploit
उपकरण/GitHubGitHub/sgkdev/packet_edit_meme
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगबाइनरी शोषण
GitHubsgkdev/packet_edit_meme

packet_edit_meme

PACKET_EDIT_MEME.c (उर्फ CVE-2026-46331): एक और पेज कैश पॉइज़निंग दुःस्वप्न

रिपॉजिटरी देखें
137452 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PACKET_EDIT_MEME - उर्फ CVE-2026-46331

net/sched act_pedit आंशिक-COW पेज-कैश करप्शन (दोषी 899ee91156e5, v5.18 से मौजूद .. v7.1-rc7 में स्थिर)। packet_edit_meme.c इसे विशेषाधिकार-रहित स्थानीय रूट में बदल देता है: एक userns CAP_NET_ADMIN चाइल्ड setuid-root /bin/su की कैश्ड ELF एंट्री को setgid(0)+setuid(0)+execve("/bin/sh") shellcode से अधिलेखित कर देता है।

root@kitploit:~
make                     
./packet_edit_meme         
./packet_edit_meme --ubuntu  # AppArmor-gated Ubuntu: aa-exec bypass first

लक्ष्य (2026-06 में सत्यापित, विशेषाधिकार-रहित उपयोगकर्ता -> रूट)

DistroKernelFlagResult
RHEL 10.06.12.0-228.el10(none)ROOT
Debian 13 trixie6.12.90+deb13.1(none)ROOT
Ubuntu 24.04.46.17.0-22--ubuntuROOT
Ubuntu 26.047.0.0-14-generic--ubuntuFAIL

RHEL / Debian: विशेषाधिकार-रहित userns डिफ़ॉल्ट रूप से खुला है, कोई फ़्लैग आवश्यक नहीं। RHEL में cls_basic / em_meta नहीं होता, इसलिए प्रिमिटिव स्वचालित रूप से matchall पर फ़ॉलबैक करता है।

Ubuntu AppArmor गेट

Ubuntu दो sysctls के ज़रिए unconfined विशेषाधिकार-रहित userns को अस्वीकार करता है:

root@kitploit:~
kernel.apparmor_restrict_unprivileged_userns       # denies unconfined userns creation
kernel.apparmor_restrict_unprivileged_unconfined   # forces unconfined change_profile to STACK,
                                                   # so an aa-exec permissive profile cannot
                                                   # shed the userns restriction

--ubuntu aa-exec -p {trinity,chrome,flatpak} के ज़रिए दोबारा निष्पादित होता है (ऐसे प्रोफाइल जिनमें userns, नियम होता है)।

root@kitploit:~
24.04.4 : userns=1, unconfined=0  -> aa-exec bypass WORKS
26.04   : userns=1, unconfined=1  -> aa-exec bypass CLOSED
टूल डाउनलोड करें