Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-23111-poc — Zusammengebastelter PoC für CVE-2026-23111. Erstellt und ausgeführt auf Linux Kernel 6.12.69. | Kitploit
Tools/GitHubGitHub/bakano98/cve-2026-23111-poc
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationBinary-Exploitation
GitHubbakano98/cve-2026-23111-poc

cve-2026-23111-poc

Zusammengebastelter PoC für CVE-2026-23111. Erstellt und ausgeführt auf Linux Kernel 6.12.69.

Repository anzeigen
18vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-23111

Für weitere Details siehe notes.md

Beschreibung

CVE-Beschreibung von NIST

Eine umgekehrte logische Prüfung in nft_map_catchall_activate() führt dazu, dass der Referenzzähler nft_chain->use nicht wiederhergestellt wird, wenn ein DELSET-Vorgang abgebrochen wird. Dies ermöglicht die Auslösung eines UAF und kann missbraucht werden, um eine lokale Rechteausweitung zu erlangen.

Der Fehler wurde mit dem Commit 1444ff890b4653add12f734ffeffc173d42862dd behoben.

Voraussetzungen

  • Linux-Kernel Version 6.12.69 und darunter enthält diese umgekehrte Prüfung
  • CONFIG_USER_NS und CONFIG_NF_TABLES dürfen nicht deaktiviert sein

Referenzen

Dank an die folgenden, die mir beim Verständnis und der Erstellung dieses PoC geholfen haben:

  • FuzzingLabs – Reproduktion von CVE-2026-23111: Wie ein Zeichen alles verändern kann
  • Exodus Intel – Off By !: Ausnutzung eines Use-after-Free im Linux-Kernel

Referenz zur Erstellung von nf_tables:

  • CVE-2023-31248
    • Ein Großteil der Logik war recht ähnlich, daher war dies eine sehr gute Referenz

Keine Lizenz

Der Code in diesem Repository ist ohne eine beigefügte Lizenz versehen.

DIE SOFTWARE [und dieser Haftungsausschluss] WIRD OHNE MÄNGELGEWÄHR UND OHNE JEGLICHE AUSDRÜCKLICHE ODER STILLSCHWEIGENDE GEWÄHRLEISTUNG BEREITGESTELLT, EINSCHLIESSLICH, ABER NICHT BESCHRÄNKT AUF DIE GEWÄHRLEISTUNG DER MARKTGÄNGIGKEIT, DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK UND DER NICHTVERLETZUNG VON RECHTEN DRITTER. IN KEINEM FALL SIND DIE AUTOREN ODER URHEBERRECHTSINHABER HAFTBAR FÜR ANSPRÜCHE, SCHÄDEN ODER ANDERE VERPFLICHTUNGEN, OB AUS VERTRAG, UNERLAUBTER HANDLUNG ODER ANDERWEITIG, DIE SICH AUS ODER IM ZUSAMMENHANG MIT DER SOFTWARE ODER DER NUTZUNG ODER ANDEREN GESCHÄFTEN MIT DER SOFTWARE ERGEBEN.

Tool herunterladen