
Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free) Angepasst für Linux 7.0 !!! von Antonius (ev1lut10n / sw0rdm4n)
c0d3 von : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com
https://github.com/bluedragonsecurity
Dieser Exploit funktioniert in einer begrenzten Umgebung, siehe einige Anforderungen unten !!!
Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free), angepasst für Linux 7.0 !!! WARNUNG !!! dieser Exploit ist nicht stabil ! manchmal kann dieser Exploit einen Kernel-Panic verursachen ! du bist gewarnt worden !!! ;-p
Bitte habe Geduld ... der Exploit-Prozess kann lange dauern.
Der Fehler ? alter Handle wird nicht genullt -> hängender Zeiger (Race zum UAF)
Sorry ! dieser Exploit ist nicht zuverlässig und nicht stabil !!!
Ich habe keine Zeit, das zu beheben.
Bitte habe Geduld, wenn du diesen Exploit ausführst ! das wird lange dauern !
verbesserte Version von kratnowl cross-cache
gcc -o exploit exploit.c -lpthread -static
Dieser Exploit ist angepasst von https://github.com/0xCyberstan/CVE-2026-46215-POC/blob/main/poc.c
Dieser Exploit wurde für linux 7.0 entwickelt, aber Die Verwundbarkeit betrifft 7.0 bis 7.0.8, einschließlich der 7.0-rc*-Serie Nur auf lubuntu 26 mit linux 7.0 getestet !!!


Verwende lubuntu 26 oder ubuntu 26 oder ubuntu 26 server mit linux 7.0. linux 7.0.1 - 7.0.8 ist verwundbar, aber ich habe diesen Exploit nicht für andere Versionen als 7.0 entworfen aber du kannst es versuchen, vielleicht wird dieser Exploit funktionieren (ich habe keine andere Version als linux 7.0 getestet) n.b : dieser Exploit ist für linux 7.0 entwickelt.
Verwende diesen Befehl (nur ein Beispiel): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s
Damit dieser Exploit funktioniert, muss das Betriebssystem im Textmodus sein.
Für lubuntu 26 oder ubuntu 26, mache dies, bevor du den Exploit testest :
sudo systemctl set-default multi-user.target && reboot
Um diesen Fehler zu vermeiden : [-] No DRM, für lubuntu muss der Benutzer in der Video-Gruppe sein, mache dies, bevor du den Exploit ausführst:
sudo usermod -a -G video your_username && newgrp video
z.B. mein Benutzer : robohax, also :
sudo usermod -a -G video robohax && newgrp video
Testen :
robohax@robohax-standardpc:~$ id
uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)
44(video) ===> dies wird benötigt, um /dev/dri zu öffnen !!!

Ich habe eine Fortschrittsanzeige hinzugefügt, die anzeigt, dass der Exploit funktioniert (nicht festgefahren). Solange die Fortschrittsanzeige sich bewegt... bedeutet das, dass du das Betriebssystem nicht neu starten musst.