Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-46215-EXPLOIT — Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free) Angepasst für Linux 7.0 !!! von Antonius (ev1lut10n / sw0rdm4n) | Kitploit
Tools/GitHubGitHub/bluedragonsecurity/cve-2026-46215-exploit
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubbluedragonsecurity/cve-2026-46215-exploit

CVE-2026-46215-EXPLOIT

Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free) Angepasst für Linux 7.0 !!! von Antonius (ev1lut10n / sw0rdm4n)

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
3vor 1 MonatNoch nicht geprüft

CVE-2026-46215 Exploit für Linux 7.0

c0d3 von : Antonius (w1sdom / ev1lut10n / sw0rdm4n) - bluedragonsec.com

https://github.com/bluedragonsecurity

Dieser Exploit funktioniert in einer begrenzten Umgebung, siehe einige Anforderungen unten !!!

WAS ZUM TEUFEL IST DAS ?

Dies ist ein Exploit für CVE-2026-46215 (Linux Kernel Use After Free), angepasst für Linux 7.0 !!! WARNUNG !!! dieser Exploit ist nicht stabil ! manchmal kann dieser Exploit einen Kernel-Panic verursachen ! du bist gewarnt worden !!! ;-p

Bitte habe Geduld ... der Exploit-Prozess kann lange dauern.

Der Fehler ? alter Handle wird nicht genullt -> hängender Zeiger (Race zum UAF)

Sorry ! dieser Exploit ist nicht zuverlässig und nicht stabil !!!

Ich habe keine Zeit, das zu beheben.

Bitte habe Geduld, wenn du diesen Exploit ausführst ! das wird lange dauern !

verbesserte Version von kratnowl cross-cache

gcc -o exploit exploit.c -lpthread -static

Dieser Exploit ist angepasst von https://github.com/0xCyberstan/CVE-2026-46215-POC/blob/main/poc.c

Dieser Exploit wurde für linux 7.0 entwickelt, aber Die Verwundbarkeit betrifft 7.0 bis 7.0.8, einschließlich der 7.0-rc*-Serie Nur auf lubuntu 26 mit linux 7.0 getestet !!!

LPE

lpe

lpe2

ANFORDERUNGEN

WIE TESTET MAN IN QEMU ?

Verwende lubuntu 26 oder ubuntu 26 oder ubuntu 26 server mit linux 7.0. linux 7.0.1 - 7.0.8 ist verwundbar, aber ich habe diesen Exploit nicht für andere Versionen als 7.0 entworfen aber du kannst es versuchen, vielleicht wird dieser Exploit funktionieren (ich habe keine andere Version als linux 7.0 getestet) n.b : dieser Exploit ist für linux 7.0 entwickelt.

Verwende diesen Befehl (nur ein Beispiel): qemu-system-x86_64
-machine type=q35,accel=kvm
-enable-kvm -cpu host -smp $(nproc) -m 6G
-drive file=lubuntu26.qcow2,format=qcow2,if=virtio,cache=none,aio=io_uring,discard=unmap
-netdev user,id=n0,hostfwd=tcp::2222-:22
-device virtio-net-pci,netdev=n0
-device virtio-rng-pci -device virtio-balloon
-vga virtio -display spice-app
-device virtio-serial-pci
-chardev spicevmc,id=spicechannel0,name=vdagent
-device virtserialport,chardev=spicechannel0,name=com.redhat.spice.0
-device qemu-xhci,id=xhci
-device usb-tablet,bus=xhci.0 -device usb-kbd,bus=xhci.0
-rtc base=utc,clock=host
-serial mon:stdio
-s

FUNKTIONIERT NUR IM TEXTMODUS

Damit dieser Exploit funktioniert, muss das Betriebssystem im Textmodus sein.

Für lubuntu 26 oder ubuntu 26, mache dies, bevor du den Exploit testest :

sudo systemctl set-default multi-user.target && reboot

DIESER EXPLOIT FUNKTIONIERT FÜR BENUTZER IN DER VIDEO-GRUPPE

Um diesen Fehler zu vermeiden : [-] No DRM, für lubuntu muss der Benutzer in der Video-Gruppe sein, mache dies, bevor du den Exploit ausführst:

sudo usermod -a -G video your_username && newgrp video

z.B. mein Benutzer : robohax, also :

sudo usermod -a -G video robohax && newgrp video

Testen :

robohax@robohax-standardpc:~$ id

uid=1000(robohax) gid=1000(robohax) groups=1000(robohax),4(adm),24(cdrom),27(sudo),30(dip),44(video),46(plugdev),110(lpadmin),978(sambashare)

44(video) ===> dies wird benötigt, um /dev/dri zu öffnen !!!

PROZESS

process.png

Ich habe eine Fortschrittsanzeige hinzugefügt, die anzeigt, dass der Exploit funktioniert (nicht festgefahren). Solange die Fortschrittsanzeige sich bewegt... bedeutet das, dass du das Betriebssystem nicht neu starten musst.

Tool herunterladen