Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PoC-CVE-2026-46331 — Pedit COW – Lokale Rechteausweitung im Linux-Kernel (CVE-2026-46331) | Kitploit
Tools/GitHubGitHub/cherrycherrymay/poc-cve-2026-46331
Privilege EscalationSchwachstellenanalyseExploitationPenetrationstestsBinary-Exploitation
GitHubcherrycherrymay/poc-cve-2026-46331

PoC-CVE-2026-46331

Pedit COW – Lokale Rechteausweitung im Linux-Kernel (CVE-2026-46331)

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Dieses Repository enthält einen Proof-of-Concept-Exploit (PoC) für CVE-2026-46331, eine lokale Privilege-Escalation-Schwachstelle im Linux-Kernel im Traffic-Control-Subsystem.

Zusammenfassung der Schwachstelle

Der Fehler liegt in der Paketbearbeitungsaktion act_pedit, bei der der Kernel den beschreibbaren Copy-on-Write-Bereich möglicherweise falsch berechnet, bevor alle Laufzeit-Paketoffsets vollständig bekannt sind. Unter den richtigen lokalen Bedingungen kann dies Schreibzugriffe auf gemeinsam genutzten Seitencache-Speicher ermöglichen.

Auswirkungen

Ein nicht privilegierter lokaler Benutzer kann dieses Verhalten missbrauchen, um die im Speicher gecachte Kopie einer setuid-root-Binärdatei wie /bin/su zu vergiften.

Die Originaldatei auf der Festplatte wird nicht verändert, sodass Dateiintegritätsprüfungen weiterhin sauber erscheinen können. Die Ausführung der gecachten Binärdatei kann zu einer Root-Shell führen.

Betroffene Systeme

Dieses Problem betrifft Linux-Systeme, auf denen:

Der verwundbare Kernelcode vorhanden ist, und lokale Benutzer Zugriff auf die erforderliche Namespace- und Traffic-Control-Funktionalität haben.

Die behobenen Versionen variieren je nach Distribution.

Ressourcen

NVD – CVE-2026-46331 TuxCare: pedit COW Analysis Öffentlicher PoC: packet_edit_meme

Tool herunterladen