👾 Канал про КБ и пентест
Наш Discord: https://discord.gg/Eg8aDS7Hn7
✉️ По сотрудничеству: @OxHaskar
🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Post #7969
132
FS @hellohackingteam
Showing posts older than #7970 · Back to latest
Forwarded from HaHacking

⚡️ СЛОВАРИК
▪️Page cache / Страничный кэш — механизм временного хранения в RAM данных из файлов, чтобы быстрее к ним обращаться;
▪️Pipe — "неименованный" канал общения между двумя процессами;
▪️skb / Socket buffer / Буфер сокета — структура данных, представляющая сетевой пакет;
▪️Copy-On-Write / Копирование при записи — механизм оптимизации памяти; пока файл не изменяется, разные процессы читают одну и ту же область памяти [общую копию файла]
▪️Zero-copy — сама концепция оптимизации, чтобы ОС могла передавать данные без лишнего копирования;
CVE-2016-5195CVE-2022-0847pipe_buffer.flags, он мог использовать устаревшее значение PIPE_BUF_FLAG_CAN_MERGE (которое указывает, можно ли смержить [page cache pipe'а➡️ в связанную страницу])➡️допускается перезапись page cache через splice()➡️LPE (write);CVE-2026-31431authencesn) через AF_ALG➡️допускается перезапись page cache по 4 байта➡️LPE (write);CVE-2026-43284, CVE-2026-43500CVE-2026-46300SKBFL_SHARED_FRAG (который указывает, что страницы ещё используются другими подсистемами = их нельзя переписывать)➡️допускается перезапись page cache➡LPE (write);CVE-2026-31635CVE-2026-43503SKBFL_SHARED_FRAG (помните из Fragnesia?)➡️допускается перезапись page cache через клон skb➡LPE (write);
Honorable mention, чтобы не уходить далеко от недавних проблем с ядром;
0️⃣ ssh-keysign-pwn
▪️CVE-2026-46333
▪️github.com/0xdeadbeefnetwork/ssh-keysign-pwn
➡️Race Condition в__ptrace_may_access()➡️возможна кража дескрипторов файлов, открытых привилегированными процессами➡️LPE (read);
Forwarded from purple shift

broker.hivemq.com:8883. Обмен сообщениями осуществляется через топики _id_/cmd/req, _id_/cmd/res, _id_/metrics3 и _id_/status для получения команд, отправки результатов их выполнения, метрик и состояния бэкдора, соответственно.meet.element.tw и выполняет команды из сообщений, начинающихся c cmd. Результаты выполнения команд, метрики и статусы публикуются в виде сообщений в комнате.