Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
uaf-exploit-cve-2026-23415 — Proof-of-Concept-Exploit für CVE-2026-23415, eine Use-after-Free-Schwachstelle im Futex-Subsystem des Linux-Kernels, die eine Race Condition zwischen futex_key_to_node_opt() und vma_replace_policy() demonstriert. | Kitploit
Tools/GitHubGitHub/addman2/uaf-exploit-cve-2026-23415
SchwachstellenanalyseExploitationLernen & BildungBinary-Exploitation
GitHubaddman2/uaf-exploit-cve-2026-23415

uaf-exploit-cve-2026-23415

Proof-of-Concept-Exploit für CVE-2026-23415, eine Use-after-Free-Schwachstelle im Futex-Subsystem des Linux-Kernels, die eine Race Condition zwischen futex_key_to_node_opt() und vma_replace_policy() demonstriert.

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23415 PoC

CVE-2026-23415 PoC

Proof of Concept für CVE-2026-23415, eine Use-after-Free-Sicherheitslücke im Futex-Subsystem des Linux-Kernels.

Über die Schwachstelle

Zwischen futex_key_to_node_opt() und vma_replace_policy() besteht eine Race-Condition.

Während der Futex-Code die NUMA-Speicherrichtlinie eines virtuellen Speicherbereichs liest, kann ein anderer Thread diese Richtlinie über mbind() ersetzen und freigeben. Der Kernel könnte anschließend den freigegebenen Richtlinienzeiger dereferenzieren, was zu einem Use-after-Free-Read führt.

Verwendung

Führen Sie das Proof of Concept aus:

root@kitploit:~
bash poc-cve-2026-23415.sh

Es sind keine Kompilierung oder zusätzliche Einrichtung erforderlich.

Haftungsausschluss

Dieses Projekt dient ausschließlich Bildungs-, Forschungs- und autorisierten Sicherheitstestzwecken.

Führen Sie es nur auf Systemen aus, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben. Das Skript kann zu Instabilität führen oder ein verwundbares System zum Absturz bringen. Die Verwendung dieses Projekts gegen Systeme ohne Autorisierung kann illegal sein.

Referenzen

  • CVE-2026-23415
  • Futex-Subsystem des Linux-Kernels
  • Sicherheitshinweise des Linux-Kernels
Tool herunterladen