Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46215-exploit-linux-7.0-uaf-stable — CVE-2026-46215 DRM GEM UAF Exploit für Linux 7.0 - Der erste funktionierende PoC für Use-After-Free im Linux-Kernel 7 - von Antonius (sw0rdm4n, w1sdom, ev1lut10n) | Kitploit
Tools/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable
Privilege EscalationSpeicherforensikSchwachstellenanalyseExploitationBinary-Exploitation
GitHubbluedragonsecurity/cve-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215-exploit-linux-7.0-uaf-stable

CVE-2026-46215 DRM GEM UAF Exploit für Linux 7.0 - Der erste funktionierende PoC für Use-After-Free im Linux-Kernel 7 - von Antonius (sw0rdm4n, w1sdom, ev1lut10n)

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
5114vor 1 MonatNoch nicht geprüft

CVE-2026-46215 Exploit für Linux 7.0 - Stabiler & Zuverlässiger

c0d3 von : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Dieser Exploit funktioniert in einer begrenzten Umgebung, überprüfe unten einige der Anforderungen !!!

lpe.gif

greet

WAS ZUM TEUFEL IST DAS ?

Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free), angepasst für Linux 7.0 !!! Dieser Exploit ist stabiler und zuverlässiger als der erste Exploit, den ich veröffentlicht habe.

Cross-Cache-Technik : SheavesSiphon

SheavesSiphon ist eine neuartige Cross-Cache-Technik, die ich in der linux 7.*-Serie erfunden habe.

Bitte hab Geduld ... der Exploit-Prozess könnte lange dauern.

Der Bug ? Alter Handle wird nicht genullt -> hängender Zeiger (Race zur UAF)

Bitte hab Geduld, wenn du diesen Exploit ausführst ! Das wird lange dauern !

verbesserte Version von kratnowl Cross-Cache

gcc -o exploit exploit.c -lpthread -lutil -static

Dieser Exploit wurde für linux 7.0 entwickelt, aber Die Schwachstelle reicht von 7.0 bis 7.0.8, einschließlich der 7.0-rc*-Serie Getestet nur auf lubuntu 26 mit linux 7.0 !!!

LPE

lpe

ANFORDERUNGEN

WIE TESTET MAN IN QEMU ?

Verwende lubuntu 26 oder ubuntu 26 oder ubuntu 26 Server mit linux 7.0. linux 7.0.1 - 7.0.8 ist anfällig, aber ich habe diesen Exploit nicht für eine andere Version als 7.0 entwickelt aber du kannst es versuchen, vielleicht funktioniert dieser Exploit (Ich habe keine andere Version als linux 7.0 ausprobiert) n.b : Dieser Exploit ist für linux 7.0 entwickelt.

Verwende diesen Befehl (nur ein Beispiel): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

FUNKTIONIERT NUR IM TEXTMODUS

Damit dieser Exploit funktioniert, muss das Betriebssystem im Textmodus laufen.

Für lubuntu 26 oder ubuntu 26 führe vor dem Testen des Exploits Folgendes aus :

sudo systemctl set-default multi-user.target && reboot

DIESER EXPLOIT FUNKTIONIERT FÜR BENUTZER IN DER VIDEO-GRUPPE

Um diesen Fehler zu vermeiden : [-] No DRM, muss der Benutzer unter lubuntu in der video-Gruppe sein. Führe dies aus, bevor du den Exploit ausführst:

sudo usermod -a -G video your_username && newgrp video

z. B. mein Benutzer : robohax, also :

sudo usermod -a -G video robohax && newgrp video

Test :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> dies wird benötigt, um /dev/dri zu öffnen !!!

PROZESS

progress.png

Ich habe eine Fortschrittsanzeige hinzugefügt, die anzeigt, dass der Exploit arbeitet (nicht hängt). Solange die Fortschrittsanzeige sich bewegt... bedeutet das, dass du das Betriebssystem nicht neu starten musst.

Tool herunterladen