Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-writeups-and-pocs — CVE-2026-80724 PoC + पूर्ण राइट-अप — Linux कर्नेल ptp/vmclock रीड-ओनली मैपिंग राइटेबल (VM_MAYWRITE) बन जाती है। Abdifatah Suruur (suruurism) द्वारा खोजा गया, रिपोर्ट किया गया और ठीक किया गया। | Kitploit
उपकरण/GitHubGitHub/suruurism/cve-writeups-and-pocs
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubsuruurism/cve-writeups-and-pocs

cve-writeups-and-pocs

CVE-2026-80724 PoC + पूर्ण राइट-अप — Linux कर्नेल ptp/vmclock रीड-ओनली मैपिंग राइटेबल (VM_MAYWRITE) बन जाती है। Abdifatah Suruur (suruurism) द्वारा खोजा गया, रिपोर्ट किया गया और ठीक किया गया।

रिपॉजिटरी देखें
1820 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-80724 PoC और राइट-अप

CVE-2026-80724 — Linux कर्नेल ptp: vmclock: रीड-ओनली मैपिंग को राइटेबल बनने से रोकें

पूर्ण प्रूफ-ऑफ-कॉन्सेप्ट + तकनीकी राइट-अप

सुरक्षा अनुसंधान Abdifatah Suruur (suruur) द्वारा — स्वतंत्र रूप से खोजी गई कमजोरियों के लिए CVE राइट-अप और PoC का संग्रह।

  • CVE ID: CVE-2026-80724
  • गंभीरता: 8.8 (उच्च) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • घटक: Linux कर्नेल drivers/ptp/ptp_vmclock.c
  • खोज और सुधार: Abdifatah Suruur (@suruurism)
  • स्थिति: सार्वजनिक रूप से प्रकट • पैच मर्ज • स्थिर बैकपोर्ट उपलब्ध

त्वरित प्रारंभ – PoC चलाएँ

root@kitploit:~
git clone https://github.com/suruurism/cve-writeups-and-pocs.git
cd cve-writeups-and-pocs/CVE-2026-80724
make
sudo ./vmclock_poc /dev/vmclock0
एग्ज़िट कोडअर्थ
0WRITE सफल → सिस्टम कमजोर है
1mprotect अस्वीकृत या राइट फॉल्ट → पैच किया गया
2कोई vmclock डिवाइस नहीं मिला

कमजोरी का सारांश

ptp_vmclock ड्राइवर साझा vmclock ABI पेज की राइटेबल मैपिंग को -EROFS के साथ सही ढंग से अस्वीकार करता है, लेकिन VM_MAYWRITE सेट छोड़ देता है।

एक प्रक्रिया जो /dev/vmclockN खोल सकती है, वह कर सकती है:

  1. पेज को PROT_READ के रूप में mmap() करें
  2. इसे mprotect(PROT_READ|PROT_WRITE) के साथ अपग्रेड करें
  3. होस्ट-स्वामित्व वाले टाइमकीपिंग डेटा (सीक्वेंस काउंटर, UTC समय, TSC ऑफसेट, व्यवधान मार्कर) में लिखें

यह vmclock ABI के मौलिक रीड-ओनली अनुबंध को तोड़ता है।

रिपॉजिटरी सामग्री

पथविवरण
CVE-2026-80724/CVE-2026-80724.mdपूर्ण तकनीकी राइट-अप (मूल कारण, प्रभाव, समयरेखा, संदर्भ)
CVE-2026-80724/vmclock_poc.cकार्यशील प्रूफ-ऑफ-कॉन्सेप्ट
CVE-2026-80724/Makefileसरल बिल्ड फ़ाइल

आधिकारिक संदर्भ

  • CVE रिकॉर्ड: https://www.cve.org/CVERecord?id=CVE-2026-80724
  • फिक्स कमिट: https://git.kernel.org/torvalds/c/a5edadbae57e2298a56cf7a4e774a027905a331f
  • पैच सबमिशन: 20260813174707.14809-1
  • Linux CVE घोषणा: https://lists.openwall.net/linux-cve-announce/2026/08/28/126

लेखक

Abdifatah Suruur (suruur / suruurism)

  • GitHub: @suruurism

अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है।

PoC का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें