
استغلال إثبات مفهوم للثغرة CVE-2026-68376 في نواة Ubuntu 7.0.0-30، يستغل معالجة قطعة SCTP والتلاعب بـ PTE لتصعيد الامتيازات إلى root.
يحتوي هذا المشروع على استغلال إثبات المفهوم (PoC) لـ CVE-2026-68376، ويستهدف إصدار نواة Ubuntu 7.0.0-30. يستغل هذا الاستغلال ثغرة في تطبيق SCTP (بروتوكول نقل التحكم بالتدفق) لتحقيق تصعيد الصلاحيات من خلال التلاعب بمدخلات جدول الصفحات (PTE).
هذه الأداة مخصصة للأغراض التعليمية والبحثية فقط.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go # Main Go source code for the exploit
├── n2p-exploit # Compiled binary executable
├── go.mod # Go module definition
├── .gitignore # Git ignore rules (generated)
└── README.md # This file
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc
# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go
# Make the binary executable
chmod +x n2p-exploit
./n2p-exploit
./n2p-exploit [OPTIONS] [PID]
# Full exploit execution
./n2p-exploit
# With verbose output
./n2p-exploit --verbose
# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger
# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose
# Show banner
./n2p-exploit --banner
# Show current configuration
./n2p-exploit --config
# Run as root helper for specific PID
./n2p-exploit 12345
تؤثر CVE-2026-68376 على تطبيق SCTP في نواة Linux 7.0.0-30. يستغل الاستغلال المعالجة غير الصحيحة لقطع SCTP والتلاعب بـ PTE لتصعيد الصلاحيات من مساحة المستخدم إلى الجذر.
يعرّف الاستغلال العديد من الثوابت من أجل:
هذا المشروع مرخص بموجب Apache License 2.0 - راجع ملف LICENSE للتفاصيل.
CVE-2026-68376-Ubuntu-7.0.0-30-Poc
| الخيار | الوصف |
|---|
--vuln-trigger | تفعيل الثغرة فقط (بدون تصعيد إلى الجذر) |
--verbose, -V | تمكين الإخراج المفصل |
--banner | عرض شعار ASCII |
--help, -h | عرض رسالة المساعدة هذه |
--version, -v | عرض معلومات الإصدار |
--config | عرض التكوين الحالي |
PID | التشغيل كمساعد جذر لـ PID المحدد |
| المتغير | الافتراضي | الوصف |
|---|
N2P_REPORT_PATH | /tmp/n2p-root-report | مسار إخراج التقرير |
N2P_FLAG_PATH | /flag | مسار ملف العلم |
N2P_TUN_DEVICE | /dev/net/tun | مسار جهاز TUN |
N2P_CONSOLE | /dev/console | مسار جهاز الطرفية |
N2P_TTY | /dev/ttyS0 | مسار جهاز TTY |
N2P_PROC_EXE | /proc/self/exe | مسار الملف التنفيذي الذاتي |
N2P_CORE_PATTERN | ` | /proc/%P/fd/666 %P` |
N2P_VERBOSE | (غير محدد) | تمكين الوضع المفصل (1/true/yes) |