Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ksmbrace — ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083 | Kitploit
उपकरण/GitHubGitHub/turtlearm/ksmbrace
प्रमाणीकरण और प्राधिकरणरक्षात्मक उपकरणभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubturtlearm/ksmbrace

ksmbrace

ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083

रिपॉजिटरी देखें
51921 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ksmbrace

ksmbd में कमज़ोरी अनुसंधान, जो Linux कर्नेल का इन-कर्नेल SMB3 सर्वर है (fs/smb/server/)। ksmbd के durable-handle और path-resolution पथों पर प्रमाणित-हमलावर (authenticated-attacker) कमज़ोरियाँ। यह नाम इस कार्य-श्रृंखला की race-condition थीम की ओर संकेत करता है (रोका गया byte-range-lock UAF देखें, CVE-2026-64396, d20d1c8ba576 में ठीक किया गया)।

दोनों upstream में ठीक कर दी गई हैं। प्रत्येक उपनिर्देशिका का नाम उसके CVE के नाम पर रखा गया है और उसमें एक संक्षिप्त विवरण (writeup) तथा proof-of-concept या verifier शामिल है। जहाँ एक verifier पहले से ही कमज़ोर स्थिति को स्पष्ट करता है, वहाँ पूर्ण weaponization नहीं दी गई है।

Davide Ornaghi द्वारा खोजा और रिपोर्ट किया गया।

CVEकमज़ोरीवर्गआर्टिफैक्ट
CVE-2026-31717durable-handle reconnect किसी अन्य उपयोगकर्ता के f_cred को हाइजैक कर लेता है (कोई owner जाँच नहीं)CWE-863 एक्सेस-नियंत्रण बाईपासACL-bypass PoC
CVE-2026-68083create/mkdir/hardlink sink .. के माध्यम से share से बाहर निकल जाता है (un-rooted path)CWE-22 path traversal (TOCTOU race)verifier

किसमें फिक्स हुआ

CVEमेनलाइन फिक्सशामिल हुआ
CVE-2026-3171749110a8ce654 "ksmbd: validate owner of durable handle on reconnect"—
CVE-2026-680831c8951963d8e "ksmbd: fix path resolution in ksmbd_vfs_kern_path_create"6.12.97, 6.18.40, 7.1.5, 7.2

उपयोग का दायरा

प्रत्येक फिक्स के समर्थित स्थिर (stable) शाखाओं में आने के बाद प्रकाशित। पैच सत्यापन, डिटेक्शन इंजीनियरिंग और उन सिस्टमों पर डिफेंसिव परीक्षण के लिए जिनके आप मालिक हैं या जिनका परीक्षण करने के लिए आप अधिकृत हैं।

टूल डाउनलोड करें