Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-68376-Ubuntu-7.0.0-30-Poc — Proof-of-Concept-Exploit für CVE-2026-68376 im Ubuntu-Kernel 7.0.0-30, das SCTP-Chunk-Handling und PTE-Manipulation nutzt, um Privilegien auf root zu eskalieren. | Kitploit
Tools/GitHubGitHub/gagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc
Privilege EscalationSchwachstellenanalyseExploitationBinary-Exploitation
GitHubgagaltotal/cve-2026-68376-ubuntu-7.0.0-30-poc

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Proof-of-Concept-Exploit für CVE-2026-68376 im Ubuntu-Kernel 7.0.0-30, das SCTP-Chunk-Handling und PTE-Manipulation nutzt, um Privilegien auf root zu eskalieren.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 1 TagNoch nicht geprüft

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Übersicht

Dieses Projekt enthält einen Proof-of-Concept (PoC)-Exploit für CVE-2026-68376, der auf die Ubuntu-Kernelversion 7.0.0-30 abzielt. Der Exploit nutzt eine Schwachstelle in der SCTP-Implementierung (Stream Control Transmission Protocol), um durch Manipulation von Page Table Entries (PTE) eine Rechteausweitung zu erreichen.

Haftungsausschluss

DIESES TOOL DIENT AUSSCHLIESSLICH ZU BILDUNGS- UND FORSCHUNGSZWECKEN.

  • Nur auf Systemen verwenden, die Sie besitzen oder für die Sie eine ausdrückliche Testgenehmigung haben
  • Die unbefugte Verwendung dieses Exploits gegen Zielsysteme ist illegal
  • Der Autor ist nicht verantwortlich für Schäden oder rechtliche Probleme, die aus einem Missbrauch resultieren

Projektstruktur

root@kitploit:~
CVE-2026-68376-Ubuntu-7.0.0-30-Poc/
├── CVE-2026-68376.go    # Main Go source code for the exploit
├── n2p-exploit          # Compiled binary executable
├── go.mod              # Go module definition
├── .gitignore          # Git ignore rules (generated)
└── README.md           # This file

Funktionen

  • SCTP-PTE-Exploit: Nutzt eine Schwachstelle im SCTP-Protokoll zur Rechteausweitung
  • Mehrere Angriffsvektoren: Unterstützt sowohl die vollständige Exploit-Ausführung als auch nur das Auslösen der Schwachstelle
  • Ausführliche Ausgabe: Detaillierte Protokollierung für Debugging und Analyse
  • Konfigurierbare Optionen: Anpassbar über Umgebungsvariablen und Kommandozeilen-Flags
  • ASCII-Banner: Visuelle Identifikation des Exploits

Installation

Voraussetzungen

  • Go 1.27.1 oder höher
  • Linux-System mit Ubuntu-Kernel 7.0.0-30
  • Root-Rechte für die Ausführung des Exploits

Aus dem Quellcode erstellen

root@kitploit:~
# Clone the repository
git clone <repository-url>
cd CVE-2026-68376-Ubuntu-7.0.0-30-Poc

# Build the Go project
go build -o n2p-exploit CVE-2026-68376.go

# Make the binary executable
chmod +x n2p-exploit

Verwendung

Grundlegende Ausführung

root@kitploit:~
./n2p-exploit

Kommandozeilen-Optionen

root@kitploit:~
./n2p-exploit [OPTIONS] [PID]

Umgebungsvariablen

Beispiele

root@kitploit:~
# Full exploit execution
./n2p-exploit

# With verbose output
./n2p-exploit --verbose

# Trigger vulnerability only (safe for analysis)
./n2p-exploit --vuln-trigger

# With verbose and vulnerability trigger
./n2p-exploit --vuln-trigger --verbose

# Show banner
./n2p-exploit --banner

# Show current configuration
./n2p-exploit --config

# Run as root helper for specific PID
./n2p-exploit 12345

Technische Details

Übersicht der Schwachstelle

CVE-2026-68376 betrifft die SCTP-Implementierung im Linux-Kernel 7.0.0-30. Der Exploit nutzt die unsachgemäße Behandlung von SCTP-Chunks und PTE-Manipulation, um Rechte vom Benutzerbereich zu Root zu eskalieren.

Schlüsselkomponenten

  • SCTP-Protokoll: Nutzt die Mechanismen zur Behandlung von SCTP-Chunks aus
  • PTE-Manipulation: Modifiziert Page Table Entries, um den Speicherzugriff umzuleiten
  • Core-Muster: Verwendet das Core-Dump-Muster, um ein Write-Primitiv zu erreichen
  • Speicherlayout: Sorgfältig gestaltete Speicherzuordnungen zur Erleichterung des Exploits

Konstanten und Konfiguration

Der Exploit definiert zahlreiche Konstanten für:

  • Systemaufrufnummern (x86_64 Linux)
  • SCTP-Protokollparameter
  • Speicherbereiche und Offsets
  • Signal- und Prozesskonstanten
  • MADVISE-Beratungswerte

Sicherheitsüberlegungen

  1. Kernel-Abhängigkeiten: Dieser Exploit zielt auf die spezifische Kernelversion 7.0.0-30 ab. Andere Kernelversionen sind möglicherweise nicht anfällig.
  2. ASLR und Sicherheitsmaßnahmen: Moderne Kernel-Sicherheitsfunktionen können eine erfolgreiche Ausnutzung verhindern.
  3. Testumgebung: Es wird empfohlen, in isolierten virtuellen Maschinen oder Containern zu testen.
  4. Ethische Nutzung: Nur auf Systemen testen, für deren Bewertung Sie eine Genehmigung haben.

Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die LICENSE-Datei für Details.

Referenzen

  • CVE-2026-68376: MITRE CVE
  • Ubuntu Kernel 7.0.0-30
  • SCTP Protocol Specification
  • Linux Kernel Memory Management

CVE-2026-68376-Ubuntu-7.0.0-30-Poc

Tool herunterladen
OptionBeschreibung
--vuln-triggerNur die Schwachstelle auslösen (keine Root-Eskalation)
--verbose, -VAusführliche Ausgabe aktivieren
--bannerASCII-Banner-Kunst anzeigen
--help, -hDiese Hilfemeldung anzeigen
--version, -vVersionsinformationen anzeigen
--configAktuelle Konfiguration anzeigen
PIDAls Root-Helfer für die angegebene PID ausführen
VariableStandardBeschreibung
N2P_REPORT_PATH/tmp/n2p-root-reportAusgabepfad für den Bericht
N2P_FLAG_PATH/flagPfad zur Flag-Datei
N2P_TUN_DEVICE/dev/net/tunPfad zum TUN-Gerät
N2P_CONSOLE/dev/consolePfad zum Konsolengerät
N2P_TTY/dev/ttyS0Pfad zum TTY-Gerät
N2P_PROC_EXE/proc/self/exePfad zur eigenen ausführbaren Datei
N2P_CORE_PATTERN`/proc/%P/fd/666 %P`
N2P_VERBOSE(nicht gesetzt)Ausführlichen Modus aktivieren (1/true/yes)